محققان امنیتی در WPScan و Wordfence هفده افزونه منتشر شده Catch Plugins (بخشی از Catch Themes، LLC) را شناسایی کردهاند که دارای آسیبپذیری هستند. این آسیب پذیری ها دارای رتبه بالایی هستند و می توانند منجر به این شوند که مهاجم بتواند تنظیمات افزونه را تغییر دهد.
جعل درخواست متقابل سایت (CSRF)
یک اکسپلویت احراز هویت کاربر (بدون بررسی قابلیت) و یک آسیبپذیری Cross Site Request Forgery (CSRF) بر 17 افزونه منتشر شده توسط Catch Themes تأثیر میگذارد.
این آسیبپذیریها به هر کاربر وارد شده، حتی مشترک، اجازه میدهد تا تغییراتی را انجام دهد که معمولاً برای کاربران وردپرس با بالاترین امتیاز ویرایش، مانند مدیر وبسایت، محفوظ است.
طبق گفته ناشر افزونه امنیتی وردپرس WPScan:
تبلیغات
ادامه مطلب در زیر
“چند پلاگین از فروشنده CatchThemes قابلیت و بررسی CSRF را در عمل ctp_switch AJAX انجام نمیدهند، که میتواند به هر کاربر احراز هویت شده، مانند Subscriber اجازه دهد تا تنظیمات افزونه را تغییر دهد.”
Wordfence آسیبپذیری را در Catch Demo Import Plugin WordPress گزارش میکند
Wordfence اطلاعیهای درباره یک آسیبپذیری حیاتی که در یکی از این افزونهها کشف شده است منتشر کرد، Catch Themes Demo Import (نسخههای تا و شامل نسخه 1.7).
تم های گرفتن افزونه دمو Import وردپرس مشخص شد که دارای یک آسیب پذیری آپلود فایل دلخواه.
مشخص نیست که این آسیب پذیری خاص چقدر شدید است. این آسیب پذیری توسط Wordfence در مقیاس 1 تا 10 9.1 رتبه بندی شد و به عنوان بحرانی توصیف شد. با این حال ، این آسیب پذیری در پایگاه ملی آسیب پذیری دولت ایالات متحده با رتبه 7.2 (بالا) ذکر شده است.
تبلیغات
ادامه مطلب در زیر
به گزارش Wordfence:
“افزونه Catch Themes Demo Import WordPress در برابر آپلودهای دلخواه فایل از طریق عملکرد واردات موجود در فایل ~/inc/CatchThemesDemoImport.php، در نسخه های تا و شامل 1.7 آسیب پذیر است، به دلیل اعتبار سنجی ناکافی نوع فایل.”
Wordfence ارتقاء به نسخه 1.8 یا جدیدتر را توصیه می کند.
آسیبپذیریهایی در افزونههای وردپرس Seventeen Catch Themes کشف شد
WPScan هفده افزونه وردپرس Catch Themes را فهرست میکند که دارای آسیبپذیری هستند. همه هفده مورد به ناشر افزونه فاش شده و رفع شده اند.
بیش از 300000 نصب تحت تأثیر قرار گرفته است
بسیاری از هفده پلاگین بسیار محبوب هستند.
اینها 10 افزونه محبوب Catch Themes هستند که تعداد نصبها در کنار آنها ذکر شده است.
10 محبوبترین افزونههای آسیبپذیر تم Catch
- به اوج – به بالا – به سمت قله – 80000 نصب
- نوع محتوای ضروریs – 50000 نصب
- گرفتن شناسه ها – 40000 تاسیسات
- گرفتن ابزارهای وب – 20000 نصب
- گالری اجتماعی و ویجت – 20000 تاسیسات
- اسکرول بی نهایت را بگیرید – 20000 نصب
- گرفتن گالری – 20000 تاسیسات
- ابزارک های ضروری – 20000 تاسیسات
- گرفتن گالری و ویجت فید اینستاگرام (گالری اجتماعی و ویجت) – 20000 نصب
- واردات نسخه ی نمایشی تم ها را بگیرید – 10000 نصب
افزونه های آسیب پذیر Seventeen Catch Themes
اینها هفده پلاگین گزارش شده توسط WPScan هستند که دارای یک آسیب پذیری هستند که متعاقباً وصله شد:
- ابزارک های ضروری
در نسخه 1.9 رفع شد - به اوج – به بالا – به سمت قله
ثابت در نسخه 2.3.3 - افزایش هدر
در نسخه 1.5 رفع شد - ایجاد تم کودک
در نسخه 1.6 رفع شد - انواع محتوای ضروری
در نسخه 1.9 رفع شد - Catch Web Tools
در نسخه 2.7 رفع شد - گرفتن در حال ساخت
در نسخه 1.4 رفع شد - واردات نسخه ی نمایشی تم ها را بگیرید
در نسخه 1.6 رفع شد - منوی چسبنده را بگیرید
در نسخه 1.7 رفع شد - نوار پیشرفت اسکرول را بگیرید
در نسخه 1.6 رفع شد - گالری و ویجت فید اینستاگرام (گالری اجتماعی و ویجت) را بگیرید
در نسخه 2.3 رفع شد - اسکرول بی نهایت را بگیرید
در نسخه 1.9 رفع شد - صادرات واردات را بگیر
در نسخه 1.9 رفع شد - گرفتن گالری
در نسخه 1.7 رفع شد - Catch Duplicate Switcher را بگیرید
در نسخه 1.6 ثابت شده است - Breadcrumb را بگیرید
در نسخه 1.7 رفع شد - شناسه های گرفتن
در نسخه 2.4 رفع شد
تبلیغات
ادامه مطلب در زیر
به کاربران توصیه میشود بهروزرسانی به آخرین نسخههای افزونه را در نظر بگیرند
ناشرانی که از افزونههای Catch Themes آسیبدیده استفاده میکنند و میخواهند از عواقب ناخواسته استفاده از نسخههای آسیبپذیر آن افزونهها جلوگیری کنند، باید به آخرین نسخههای افزونهها که اکنون در دسترس هستند، ارتقا دهند.
عدم انجام این کار ممکن است منجر به قرار گرفتن غیر ضروری در معرض یک رویداد هک شود.
استناد
مشاوره WPScan در مورد پلاگین های Catch Themes را بخوانید
چندین پلاگین از CatchThemes – تغییر تنظیمات غیرمجاز پلاگین
افزونه Wordfence Advisory of Catch Themes
Catch Themes Demo Import <= 1.7 Admin+ آپلود فایل دلخواه
مشاوره افزونه ها در مورد پایگاه داده آسیب پذیری ملی Catch Themes
CVE-2021-39352 آسیب پذیری افزونه وردپرس نسخه ی نمایشی Catch Themes وارد کردن جزئیات
تبلیغات
ادامه مطلب در زیر
فهرست پایگاه های آسیب پذیری ملی فهرست افزونه های تم چندگانه گیر آسیب پذیری ها