PT-2022-16612 · WordPress · Wordpress Infinite Scroll – Ajax Load More

Rasoul Jahanshahi

·

Publicado

2022-09-06

·

Atualizado

2025-08-21

·

CVE-2022-2433

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do plugin WordPress Infinite Scroll – Ajax Load More até a versão 5.5.3, inclusive
Descrição
A vulnerabilidade permite a deserialização de entradas não confiáveis por meio do parâmetro alm repeaters export. Isso permite que usuários não autenticados possam chamar arquivos usando um wrapper PHAR se conseguirem induzir um administrador do site a realizar uma ação específica, como clicar em um link. A ação deve deserializar e chamar objetos PHP arbitrários, que podem ser usados para fins maliciosos se houver uma cadeia POP. Além disso, o invasor deve conseguir fazer o upload de um arquivo contendo a carga serializada.
Recomendações
Para as versões do plugin WordPress Infinite Scroll – Ajax Load More até e incluindo a 5.5.3, considere desativar o parâmetro alm repeaters export até que um patch esteja disponível para impedir a desserialização de entradas não confiáveis. Restrinja o acesso às funcionalidades do plugin para minimizar o risco de exploração, especialmente em cenários em que um invasor possa induzir um administrador a realizar ações que levem à desserialização de cargas maliciosas.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-2433

Produtos afetados

Wordpress Infinite Scroll – Ajax Load More