PT-2020-11968 · WordPress · Popup Builder

·

CVE-2020-10195

·

Publicado

2020-03-13

·

Atualizado

2025-05-07

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do plugin popup-builder anteriores à 3.64.1
Descrição
A vulnerabilidade permite a divulgação de informações e a modificação de configurações, levando à escalada de privilégios dentro do escopo por meio de ações admin-post para com/classes/Actions.php. Ao enviar uma solicitação POST para “wp-admin/admin-post.php”, um invasor autenticado com permissões mínimas pode modificar as configurações do plugin para permitir que funções arbitrárias acessem a funcionalidade do plugin, definindo o parâmetro action como sgpbSaveSettings, exportar uma lista dos assinantes atuais da newsletter definindo o parâmetro action como csv file, ou obter informações de configuração do sistema, incluindo a configuração do servidor web e uma lista de plugins instalados, definindo o parâmetro action como sgpb system info.
Recomendações
Para versões anteriores à 3.64.1, atualize para a versão 3.64.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint “wp-admin/admin-post.php” ou desativar as ações sgpbSaveSettings, csv file e sgpb system info até que um patch seja aplicado. Restrinja o acesso ao arquivo com/classes/Actions.php para minimizar o risco de exploração. Evite usar o parâmetro action no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

LPE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10195

Produtos afetados

Popup Builder