PT-2021-16142 · WordPress · Chameleon Cms
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin Chameleon CSS para WordPress, versões 1.2 e anteriores
Descrição
A vulnerabilidade permite que qualquer usuário autenticado execute ações não autorizadas devido à falta de verificações CSRF e de capacidades em todas as chamadas AJAX. Especificamente, a chamada AJAX
remove css está vulnerável a injeção de SQL, pois não sanitiza nem escapa o parâmetro POST css id antes de usá-lo em uma instrução SQL. Isso permite que invasores injetem código SQL malicioso.Recomendações
Para as versões 1.2 e anteriores do plugin Chameleon CSS para WordPress, atualize para uma versão que inclua verificações de CSRF e de capacidade para todas as chamadas AJAX e sanitize adequadamente as entradas do usuário para evitar injeção de SQL.
Como solução temporária, considere restringir o acesso à chamada AJAX
remove css até que um patch esteja disponível.Evite usar o parâmetro
css id no endpoint AJAX afetado até que a vulnerabilidade seja resolvida.Exploit
Correção
SQL injection
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chameleon Cms