image

Tienduizenden WordPress-sites kwetsbaar door upload-lek in plug-in

donderdag 13 juli 2023, 10:08 door Redactie, 3 reacties

Tienduizenden WordPress-sites zijn door middel van een kritiek lek in een gebruikte plug-in voor het registreren van gebruikers over te nemen. De ontwikkelaar heeft een update uitgebracht, maar de meeste websites hebben die nog niet geïnstalleerd. De kwetsbaarheid bevindt zich in User Registration, een plug-in waarmee WordPress-sites de registratiepagina voor gebruikers kunnen aanpassen, alsmede profielpagina's voor gebruikers maken. Meer dan 60.000 WordPress-sites maken gebruik van de plug-in.

User Registration blijkt een hardcoded encryptiesleutel te gebruiken, die voor alle installaties van de plug-in hetzelfde is, en bepaalde bestandstypes bij het uploaden van profielafbeeldingen niet te controleren. Daardoor kan een aanvaller bijvoorbeeld malafide PHP-code als "profielafbeelding" uploaden en zo de website overnemen. De ontwikkelaar werd op 19 juni door onderzoekers van securitybedrijf Wordfence over het lek ingelicht.

Op 29 juni verscheen er een beveiligingsupdate, maar die bleek het probleem niet volledig te verhelpen. Op 4 juli kwam er wel een volledig werkende patch. Uit cijfers van WordPress blijkt dat van de meer dan 60.000 WordPress-sites die de plug-in hebben geïnstalleerd er pas 24.000 up-to-date zijn. Beheerders die de laatste versie nog niet hebben geïnstalleerd worden opgeroepen dit alsnog te doen, aangezien Wordfence details over de kwetsbaarheid openbaar heeft gemaakt.

Reacties (3)
13-07-2023, 18:23 door Anoniem
Doe een scan hier naar uw plug-ins en andere kwetsbaarheden:
https://hackertarget.com/wordpress-security-scan/

luntrus
13-07-2023, 22:56 door Anoniem
Door Anoniem: Doe een scan hier naar uw plug-ins en andere kwetsbaarheden:
https://hackertarget.com/wordpress-security-scan/

luntrus

Ja tuurlijk, ik ga mijn wordpress urls op een onbekende site op een presenteerblaadje aanreiken, zodat die site niet hoeft te gaan zoeken naar mogelijk kwetsbare sites. tuurlijk. /s
16-07-2023, 23:01 door Anoniem
Zorg dan in elk geval dat je CSM en je plug-ins up to date zijn.

Ook dat user enumeration en directory listing later op disabled zijn gezet. Valse zuinigheid van website eigenaars kan je flink opbreken.
Of een gelikte site niet goed onderhouden even gevaarlijk.

luntrus
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.