PT-2022-20941 · WordPress · Wpgateway Plugin
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin WPGateway para WordPress, versões até a 3.5, inclusive
Descrição
O plugin WPGateway para WordPress está vulnerável a escalonamento de privilégios. Isso permite que invasores não autenticados criem contas de administrador maliciosas arbitrárias. Mais de 280.000 sites foram alvo de ataques nos últimos 30 dias, com mais de 4,6 milhões de ataques bloqueados pelo firewall do Wordfence. A vulnerabilidade permite que um invasor adicione um usuário com privilégios de administrador e assuma o controle total dos recursos que executam o plugin vulnerável do WordPress. Indicadores de comprometimento (IoC) foram compartilhados para ajudar os administradores a identificar se seu site foi comprometido, incluindo a verificação de usuários administradores maliciosos, como aquele com o nome de usuário
rangex, e a busca por solicitações específicas nos logs de acesso do site, como ‘//wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp new credentials=1’.Recomendações
Para o plugin WPGateway para WordPress nas versões até a 3.5, inclusive:
Como solução temporária, considere remover o plugin WPGateway até que um patch esteja disponível.
Restrinja o acesso ao endpoint
wpgateway-webservice-new.php para minimizar o risco de exploração.Verifique e remova quaisquer usuários administradores maliciosos, como aquele com o nome de usuário
rangex.Monitore os logs de acesso do site em busca de solicitações como
‘//wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp new credentials=1’ para identificar possíveis ataques.Correção
LPE
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpgateway Plugin