1710659574
2024-03-15 14:43:05
最近廃止された 2 つの MiniOrange プラグインに重大度の脆弱性があるため、何千もの WordPress Web サイトが乗っ取りの危険にさらされている可能性があると、WordPress セキュリティ会社 Defiant の Wordfence チームが警告しています。
2つのプラグインMiniOrange の Malware Scanner と Web Application Firewall は、重大な欠陥が保守者に報告されてから 2 日後の 3 月 7 日に閉鎖されました。
CVE-2024-2172 (CVSS スコア 9.8) として追跡されているこのバグは、両方のプラグインに存在する機能の機能チェックが欠落しているために存在し、認証されていない攻撃者が権限を管理者に昇格させることができます。
ユーザーのパスワードを変更しようとするときに認証とパスワードの検証が実行されないため、認証されていない攻撃者は、有効なユーザー名を提供する限り、任意のユーザー アカウントのパスワードを更新する可能性があります。
「権限昇格の脆弱性を引き起こす任意のユーザー パスワードの変更と同様、これはサイトの完全な侵害に利用される可能性があります。 攻撃者が WordPress サイトへの管理ユーザー アクセスを取得すると、通常の管理者と同じように、標的のサイト上のあらゆるものを操作できるようになります」と Wordfence は指摘しています。
この問題は Wordfence バグ報奨金プログラムを通じて外部に報告され、報告した研究者は発見に対して 1,250 ドルの報奨金を受け取りました。
先週シャットダウンされたとき、Malware Scanner には 10,000 を超えるアクティブなインストールがあり、Web Application Firewall には 300 を超えるインストールがありました。 サイト所有者は、これらのプラグインをできるだけ早く削除することをお勧めします。
木曜日、ワードフェンス 警告された 数千の WordPress サイトに影響を与える別の権限昇格の脆弱性。今回は、フォーム、ユーザー管理、分析などのユーザー登録機能をサポートし、10,000 を超えるアクティブなインストールがある RegistrationMagic プラグインにあります。
CVE-2024-1991 として追跡されるこの高重大度の欠陥は、ユーザー ロールの更新を担当する機能で確認されましたが、この機能は安全性が確保されていないため、認証されたユーザーが自分自身に管理者権限を付与することができました。
これにより、脆弱な Web サイトで加入者として認証された攻撃者が、自分の権限を管理者の権限に昇格させ、サイトを乗っ取ることが可能になります。
この脆弱性に対するパッチは、RegistrationMagic バージョン 5.3.1.0 に含まれています。 Wordfence に欠陥を報告した研究者には、1,313 ドルのバグ報奨金が支払われました。
関連している: Ultimate Member プラグインの欠陥により 100,000 の WordPress サイトが攻撃にさらされる
関連している: 人気の「Ultimate Member」WordPress プラグインの重大な欠陥
関連している: Bricks Builder WordPress プラグインの脆弱性により Web サイトがハッキングされる
#廃止されたセキュリティプラグインにより多くの #WordPress #サイトが乗っ取りの危険にさらされる