¿Wordpress 4.7.6 vulnerabilidades? [cerrado]

1

Tengo un wordpress 4.7.6 sin complementos, sin embargo, he notado esto: enlace Y el otras vulnerabilidades que son < 4.8.2.

Mi pregunta es, he intentado buscar cómo explotarlo en mi wordpress, pero no encuentro cómo. Aprecio su ayuda y bueno, supongo que si es < 4.8.2, es vulnerable, ¿no?

    
pregunta caperiwazo 26.10.2017 - 23:09
fuente

2 respuestas

2

Si marca aquí verá que las versiones de WordPress 4.8.1 y anteriormente son afectados por nueve problemas de seguridad:

  
  1. $ wpdb- > prepare () puede crear consultas inesperadas e inseguras que conducen a una posible inyección de SQL (SQLi). El núcleo de WordPress no es directamente   vulnerable a este problema, pero hemos añadido un refuerzo para evitar los complementos   y temas que causan accidentalmente una vulnerabilidad. Reportado por   Slavco.
  2.   
  3. Se descubrió una vulnerabilidad de scripts entre sitios (XSS) en el descubrimiento oEmbed. Reportado por xknown de la seguridad de WordPress   Equipo.
  4.   
  5. Se descubrió una vulnerabilidad de scripts entre sitios (XSS) en el editor visual. Reportado por Rodolfo Assis (@brutelogic) de Sucuri   Seguridad.
  6.   
  7. Se descubrió una vulnerabilidad de recorrido de ruta en el código de descompresión del archivo. Reportado por Alex Chapman (noxrnet).
  8.   
  9. Se descubrió una vulnerabilidad de scripts entre sitios (XSS) en el editor de complementos. Reportado por 陈瑞琦 (Chen Ruiqi).
  10.   
  11. Se descubrió un redireccionamiento abierto en las pantallas de edición de usuario y término. Reportado por Yasin Soliman (ysx).
  12.   
  13. Se descubrió una vulnerabilidad de recorrido de ruta en el personalizador. Reportado por Weston Ruter del equipo de seguridad de WordPress.
  14.   
  15. Se descubrió una vulnerabilidad de secuencias de comandos entre sitios (XSS) en los nombres de las plantillas. Reportado por Luka (sikic).
  16.   
  17. Se descubrió una vulnerabilidad de scripts entre sitios (XSS) en el enlace modal. Reportado por Anas Roubi (qasuar).
  18.   

Así que sí, deberías actualizar tu Wordpress a la última.

    
respondido por el Mirsad 26.10.2017 - 23:44
fuente
0

Como CVE-2017-14723 afecta el marco, permite la posibilidad de un ataque SQLi en temas y complementos. No hay un PoC directo, ya que dependería de la implementación.

Un poco más de excavación, y encontré esto: enlace

  

Hay detalles técnicos conocidos, pero no hay ningún exploit disponible.

    
respondido por el schroeder 27.10.2017 - 01:21
fuente

Lea otras preguntas en las etiquetas