SureTriggers <= 1.0.78 - Authorization Bypass due to Missing Empty Value Check to Unauthenticated Administrative User Creation
100Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 8.1epss 76%
da publicação à arma2 dias
Publicada no NVD10 de abr.
1ª PoC+2d
metasploit13 de mar.
VulnCheck9 de abr.
probabilidade de exploração
76%top 1% das CVEs
exploração observada
simVulnCheck
7 exploit(s) público(s)
The SureTriggers: All-in-One Automation Platform plugin for WordPress is vulnerable to an authentication bypass leading to administrative account creation due to a missing empty value check on the 'secret_key' value in the 'autheticate_user' function in all versions up to, and including, 1.0.78. This makes it possible for unauthenticated attackers to create administrator accounts on the target website when the plugin is installed and activated but not configured with an API key.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
brainstormforce · OttoKit: All-in-One Automation PlatformPoCs públicas encontradas — 7
vulncheckvulncheck.com/xdb/7b8560a2e6f7não verificadovulncheckvulncheck.com/xdb/8666255309a0não verificadovulncheckvulncheck.com/xdb/b641181bf013não verificadovulncheckvulncheck.com/xdb/17bc52884d9dnão verificadovulncheckvulncheck.com/xdb/92d3118dad48não verificadovulncheckvulncheck.com/xdb/d9c97322f69enão verificadovulncheckvulncheck.com/xdb/b3300d6ddffenão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://plugins.trac.wordpress.org/browser/suretriggers/trunk/src/Controllers/RestController.php#L59https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3266499%40suretriggers%2Ftrunk&old=3264905%40suretriggers%2Ftrunk&sfp_email=&sfph_mail=https://www.wordfence.com/threat-intel/vulnerabilities/id/ec017311-f150-4a14-a4b4-b5634f574e2b?source=cve