PT-2021-16058 · WordPress · Similar Posts

Anton Sarsadskikh

+1

·

Publicado

2021-11-08

·

Atualizado

2022-07-28

·

CVE-2021-24537

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Similar Posts do WordPress, versões 3.1.5 e anteriores
Descrição
A vulnerabilidade permite que usuários com privilégios elevados executem código PHP arbitrário em um ambiente reforçado, onde as variáveis DISALLOW FILE EDIT, DISALLOW FILE MODS e DISALLOW UNFILTERED HTML estão definidas como true. Isso é feito por meio da configuração do widget widget rrm similar posts condition do plugin.
Recomendações
Para as versões 3.1.5 e anteriores, considere desativar a configuração do widget widget rrm similar posts condition para impedir a exploração até que um patch esteja disponível. Restrinja o acesso às configurações do plugin para usuários com privilégios elevados, a fim de minimizar o risco de execução de código PHP arbitrário.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24537

Produtos afetados

Similar Posts