PT-2021-22548 · WordPress · Optinmonster
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do plugin OptinMonster para WordPress até a 2.6.4, inclusive
Descrição:
O plugin OptinMonster para WordPress está vulnerável à divulgação de informações confidenciais e a atualizações não autorizadas de configurações devido à validação insuficiente de autorização. Essa vulnerabilidade pode ser explorada para injetar scripts maliciosos em sites que tenham o plugin instalado. A vulnerabilidade afeta mais de 1 milhão de sites e permite acesso não autorizado à API, divulgação de informações confidenciais e injeção de código JavaScript malicioso. A função
logged in or has api key no arquivo ~/OMAPI/RestApi.php está especificamente implicada. Um invasor com uma chave de API pode fazer alterações nas contas do OptinMonster ou inserir código JavaScript malicioso em um site, que será executado toda vez que um elemento do OptinMonster for ativado. O endpoint da API /wp-json/omapp/v1/support pode revelar dados confidenciais, como o caminho completo para o site no servidor e as chaves de API usadas para solicitações do site.Recomendações:
Para versões até a 2.6.4, inclusive, atualize para a versão 2.6.5 ou posterior para resolver o problema. Além disso, considere restringir o acesso à API e limitar o uso de chaves do site WordPress para modificar campanhas do OptinMonster até que a atualização seja aplicada. Como solução temporária, considere desativar a função
logged in or has api key no arquivo ~/OMAPI/RestApi.php até que um patch esteja disponível.Exploit
Correção
Incorrect Authorization
Improper Authorization
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Optinmonster