Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

La vulnerabilidad Click2Shell de WordPress permite ejecutar PHP en el servidor

BleepingComputer informa de que investigadores de seguridad han publicado detalles técnicos y una prueba de concepto de Click2Shell, una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en WordPress Core. El problema no tiene un identificador oficial y fue corregido en WordPress 7.1.1.

La cadena de ejecución remota de código previa a la autenticación puede hacer que un sitio instale un tema del catálogo oficial de WordPress.org y ejecute un archivo PHP arbitrario. El investigador Paulos Yibelo, de pwn.ai, informó del problema a WordPress el 22 de agosto.

Según los investigadores, un valor de una URL de vista previa de temas es procesado por WordPress.org Themes API y después se gestiona de forma incorrecta mediante JavaScript en el navegador del administrador. Esto puede añadir un tema sin que el administrador lo instale explícitamente. Incluso un tema inactivo puede ejecutar PHP durante una vista previa de Customizer.

El atacante no necesita una cuenta de WordPress, un nonce de instalación ni privilegios administrativos propios, pero un administrador con la sesión iniciada debe visitar un enlace preparado. Patchstack señaló que el phishing dirigido o una vulnerabilidad existente de cross-site scripting (XSS) podría enviar la solicitud. Una explotación exitosa podría permitir modificar archivos, acceder a datos de usuarios y a wp-config.php, crear cuentas de administrador fraudulentas o insertar scripts maliciosos.

La vulnerabilidad subyacente afecta a WordPress Core 7.1.0 y versiones anteriores. WordPress la corrigió escapando el slug del tema y limitando el selector a las tarjetas de temas reales. Patchstack también indicó que DISALLOW_FILE_MODS impide forzar la instalación de temas o plugins.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.