PT-2021-22548 · WordPress · Optinmonster

·

CVE-2021-39341

·

Publicado

2021-10-29

·

Atualizado

2025-06-12

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do plugin OptinMonster para WordPress até a 2.6.4, inclusive
Descrição:
O plugin OptinMonster para WordPress está vulnerável à divulgação de informações confidenciais e a atualizações não autorizadas de configurações devido à validação insuficiente de autorização. Essa vulnerabilidade pode ser explorada para injetar scripts maliciosos em sites que tenham o plugin instalado. A vulnerabilidade afeta mais de 1 milhão de sites e permite acesso não autorizado à API, divulgação de informações confidenciais e injeção de código JavaScript malicioso. A função logged in or has api key no arquivo ~/OMAPI/RestApi.php está especificamente implicada. Um invasor com uma chave de API pode fazer alterações nas contas do OptinMonster ou inserir código JavaScript malicioso em um site, que será executado toda vez que um elemento do OptinMonster for ativado. O endpoint da API /wp-json/omapp/v1/support pode revelar dados confidenciais, como o caminho completo para o site no servidor e as chaves de API usadas para solicitações do site.
Recomendações:
Para versões até a 2.6.4, inclusive, atualize para a versão 2.6.5 ou posterior para resolver o problema. Além disso, considere restringir o acesso à API e limitar o uso de chaves do site WordPress para modificar campanhas do OptinMonster até que a atualização seja aplicada. Como solução temporária, considere desativar a função logged in or has api key no arquivo ~/OMAPI/RestApi.php até que um patch esteja disponível.

Exploit

Correção

Incorrect Authorization

Improper Authorization

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39341

Produtos afetados

Optinmonster