PT-2024-39670 · WordPress · Fluentsmtp
Leo
+1
·
Publicado
2024-10-22
·
Atualizado
2024-11-25
·
CVE-2024-9511
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
FluentSMTP – Plugin SMTP para WordPress com Amazon SES, SendGrid, MailGun, Postmark, Google e qualquer provedor SMTP; versões anteriores à 2.2.82
Descrição
O plugin FluentSMTP para WordPress está vulnerável à injeção de objetos PHP por meio da desserialização de entradas não confiáveis na função
formatResult. Isso permite que invasores não autenticados injetem um objeto PHP. Não há nenhuma cadeia POP conhecida presente no software vulnerável, mas se uma cadeia POP estiver presente por meio de um plugin ou tema adicional, isso poderia permitir que o invasor exclua arquivos arbitrários, recupere dados confidenciais ou execute código. A vulnerabilidade foi parcialmente corrigida na versão 2.2.82. Mais de 300.000 sites WordPress estão potencialmente expostos a esse problema.Recomendações
Para versões anteriores à 2.2.82, atualize para uma versão que inclua a correção parcial, como a versão 2.2.82, para mitigar o risco de injeção de objeto PHP. Como solução temporária, considere restringir o acesso à função
formatResult até que uma correção mais abrangente esteja disponível. Além disso, os usuários devem ter cuidado ao instalar plugins ou temas adicionais que possam introduzir uma cadeia POP, agravando a vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção completa para essa vulnerabilidade.Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fluentsmtp