PT-2026-103717 · WordPress · Ultimate Multisite
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
The Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform versões anteriores a 2.15.1
Description
Existe uma falha de bypass de autenticação na função
login customer after checkout através do parâmetro checkout form. O problema ocorre porque o manipulador AJAX wu ajax nopriv wu validate form, acessível publicamente, aceita um nonce de checkout facilmente obtido. Quando o parâmetro checkout form é definido como wu-finish-checkout, a função get validation rules() descarta todas as regras de validação e a função finish checkout form fields() retorna uma lista de etapas vazia, fazendo com que is last step() retorne verdadeiro. Isso direciona a requisição diretamente para o processamento do pedido, onde maybe create customer() resolve um email address fornecido pelo atacante para um ID de usuário do WordPress existente sem autenticação. Subsequentemente, login customer after checkout() executa wp set auth cookie() para esse ID de usuário através de um caminho sem senha. Isso permite que atacantes não autenticados façam login como qualquer usuário do WordPress, incluindo um Network Super Admin, desde que a conta alvo não possua um registro de cliente do Ultimate Multisite pré-existente.Recommendations
Atualize o plugin para uma versão posterior a 2.15.0.
Como mitigação temporária, restrinja o acesso ao manipulador AJAX
wu ajax nopriv wu validate form ou evite o uso do parâmetro checkout form na função afetada.Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ultimate Multisite