Varias vulnerabilidades parcheadas recientemente en el popular complemento de WordPress Popup Builder podrĂ­an explotarse para realizar varias acciones maliciosas en los sitios web afectados.

Con mĂ¡s de 200.000 instalaciones hasta la fecha, "Popup Builder - Responsive WordPress Pop up - Subscription & Newsletter" es un complemento que ayuda a los propietarios de sitios de WordPress a crear, personalizar y administrar ventanas emergentes modales de promociĂ³n.

Descubiertos por investigadores de la empresa de seguridad de sitios web WebARX, los problemas abordados recientemente son causados ​​por la falta de autorizaciĂ³n en la mayorĂ­a de los mĂ©todos AJAX y afectan a todas las versiones de Popup Builder hasta 3.71.

Las autorizaciones faltantes crean fallas de seguridad que podrĂ­an aprovecharse para enviar boletines informativos con cualquier contenido, para la inclusiĂ³n de archivos locales (pero limitados a la primera lĂ­nea), para importar o eliminar suscriptores y realizar otras acciones tambiĂ©n.


Los errores, explica WebARX, existen porque los mĂ©todos AJAX no pueden verificar la capacidad del usuario, aunque se implementĂ³ un mĂ©todo para realizar la verificaciĂ³n en el complemento.

El complemento realiza la verificaciĂ³n de un token nonce, y cualquier usuario, independientemente de su capacidad, que pueda pasar la verificaciĂ³n puede ejecutar los mĂ©todos AJAX vulnerables, ya que el token nonce se envĂ­a a todos los usuarios.

Los investigadores de WebARX han detallado algunos de los mĂ©todos vulnerables, pero se abstuvieron de publicar informaciĂ³n sobre todos ellos, dado que una gran cantidad de mĂ©todos se ven afectados.

Uno de los mĂ©todos vulnerables, revelan, podrĂ­a ser abusado por un usuario autenticado para enviar boletines con "contenido personalizado del cuerpo del correo electrĂ³nico, remitente del correo electrĂ³nico y varios otros atributos que esencialmente permitirĂ¡n que un usuario malintencionado envĂ­e correos electrĂ³nicos a todos los suscriptores".

Para explotar la vulnerabilidad, un usuario deberĂ­a iniciar sesiĂ³n y tener acceso al token nonce, dicen los investigadores.

Algunos de los mĂ©todos afectados, tambiĂ©n revelan, “podrĂ­an dañar la reputaciĂ³n y el estado de seguridad del sitio”.

Las vulnerabilidades se informaron al desarrollador del complemento a principios de diciembre de 2020. Una semana despuĂ©s se publicĂ³ una soluciĂ³n incompleta, con el lanzamiento de la versiĂ³n 3.71 del complemento, mientras que la semana pasada se puso a disposiciĂ³n una soluciĂ³n adecuada, con el lanzamiento de la versiĂ³n 3.72.

Fuente securityweek