SK-CERT Bezpečnostné varovanie V20250228-06

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Pluginy redakčného systému WordPress – viacero kritických bezpečnostných zraniteľností
Popis
Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-10960 sa nachádza vo WP plugine Brizy – Page Builder, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa prostredníctvom zaslania špeciálne vytvorených súborov vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie niektorých zraniteľností vyžaduje interakciu zo strany používateľa.
Dátum prvého zverejnenia varovania
13.2.2025
CVE
CVE-2024-12296, CVE-2024-13528, CVE-2024-12386, CVE-2024-13600, CVE-2025-0511, CVE-2024-13653, CVE-2024-13643, CVE-2024-13440, CVE-2024-7419, CVE-2025-0522, CVE-2024-13352, CVE-2024-9664, CVE-2025-1028, CVE-2024-13606, CVE-2024-11606, CVE-2024-13345, CVE-2024-13346, CVE-2024-10763, CVE-2024-13714, CVE-2024-12315, CVE-2024-13531, CVE-2024-13532, CVE-2024-13570, CVE-2024-12599, CVE-2024-13770, CVE-2025-0688, CVE-2024-13669, CVE-2024-13628, CVE-2024-13487, CVE-2024-13115, CVE-2024-13325, CVE-2024-13326, CVE-2024-13327, CVE-2024-13328, CVE-2024-13330, CVE-2024-13331, CVE-2024-13332, CVE-2025-0368, CVE-2024-13490, CVE-2024-13480, CVE-2024-13435, CVE-2024-13544, CVE-2024-7425, CVE-2024-12213, CVE-2024-13011, CVE-2024-13182, CVE-2024-13365, CVE-2025-1061, CVE-2024-10960
IOC
Zasiahnuté systémy
Brizy – Page Builder vo verzii starśej ako 2.6.5
Apus Framework vo verzii staršej ako (vrátane) 2.3
Email Verification for WooCommerce vo verzii staršej ako 2.9.6
WP Abstracts vo verzii staršej ako 2.7.4
Majestic Support vo verzii staršej ako 1.0.6
Welcart e-Commerce vo verzii staršej ako 2.11.10
ZoxPress – The All-In-One WordPress News Theme vo verzii staršej ako 2.12.1
Zox News – Professional WordPress News & Magazine Theme vo verzii staršej ako 3.17.1
Super Store Finder vo verzii staršej ako 7.1
WP All Export Pro vo verzii staršej ako 1.9.2
LikeBot vo verzii staršej ako 0.85
Legull vo verzii staršej ako (vrátane) 1.2.2
WP All Import Pro vo verzii staršej ako 4.9.8
Contact Manager vo verzii staršej ako 8.6.5
JS Help Desk vo verzii staršej ako 2.8.9
JS Help Desk – The Ultimate Help Desk & Support Plugin vo verzii staršej ako 2.8.9
Avada (Fusion) Builder vo verzii staršej ako 3.11.14
Avada | Website Builder For WordPress & WooCommerce vo verzii staršej ako 7.11.14
Campress vo verzii staršej ako (vrátane) 1.35
All-Images.ai – IA Image Bank and Custom Image creation vo verzii staršej ako 1.0.5
Customer Email Verification for WooCommerce vo verzii staršej ako 2.9.6
Export All Posts, Products, Orders, Refunds & Users vo verzii staršej ako 2.10
ShipEngine Shipping Quotes vo verzii staršej ako (vrátane) 1.0.7
Small Package Quotes – Purolator Edition vo verzii staršej ako (vrátane) 3.6.4
Stray Random Quotes vo verzii staršej ako (vrátane) 1.9.9
HT Mega – Absolute Addons For Elementor vo verzii staršej ako 2.8.2
Puzzles vo verzii staršej ako (vrátane) 4.2.4
Avada vo verzii staršej ako 7.11.14
Fusion Builder vo verzii staršej ako 3.11.14
Spiritual Gifts Survey vo verzii staršej ako (vrátane) 0.9.10
CalendApp vo verzii staršej ako (vrátane) 1.1
WP Pricing Table vo verzii staršej ako (vrátane) 1.1
WP Ultimate Exporter vo verzii staršej ako 2.10
CURCY vo verzii staršej ako 2.2.6
WP Projects Portfolio vo verzii staršej ako (vrátane) 3.0
Glossy vo verzii staršej ako (vrátane) 2.3.5
iBuildApp vo verzii staršej ako (vrátane) 0.2.0
Musicbox vo verzii staršej ako (vrátane) 2.0.3
Giga Messenger – Express vo verzii staršej ako (vrátane) 2.3.1
JustRows free vo verzii staršej ako (vrátane) 0.2
WP Dream Carousel vo verzii staršej ako (vrátane) 1.0.1b
TransFinanz vo verzii staršej ako (vrátane) 1.0.0
Banner Garden vo verzii staršej ako (vrátane) 0.1.3
LTL Freight Quotes – XPO Edition vo verzii staršej ako 4.3.8
LTL Freight Quotes – For Customers of FedEx Freight vo verzii staršej ako 3.4.2
Ebook Downloader vo verzii staršej ako (vrátane) 1.0
Zarinpal Paid Download vo verzii staršej ako (vrátane) 2.3
WP ALL Export Pro vo verzii staršej ako 1.9.2
WP Job Board Pro vo verzii staršej ako (vrátane) 1.2.76
WP Foodbakery vo verzii staršej ako (vrátane) 4.7
WP Directorybox Manager vo verzii staršej ako (vrátane) 2.5
Security & Malware scan by CleanTalk vo verzii staršej ako 2.150
Nextend Social Login Pro vo verzii staršej ako (3.1.17)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Odporúčame uistiť sa, či Vaše webové stránky a aplikácie založené na redakčnom systéme WordPress nevyužívajú predmetné pluginy v zraniteľných verziách. V prípade, že áno, administrátorom SK-CERT odporúča:
– v prípade, že sa jedná o pluginy s ukončenou podporou, predmetné pluginy odinštalovať
– v prípade, že sa jedná o pluginy, pre ktoré nie sú v súčasnosti dostupné bezpečnostné aktualizácie, predmetné pluginy až do vydania záplat deaktivovať alebo odinštalovať
– v prípade, že sa jedná o pluginy, pre ktoré sú dostupné bezpečnostné záplaty, predmetné pluginy aktualizovať
– vo všetkých prípadoch preveriť logy na prítomnosť pokusov o zneužitie zraniteľností
– vo všetkých prípadoch preveriť integritu databázy a samotného redakčného systému
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/brizy/brizy-page-builder-264-authenticated-contributor-arbitrary-file-upload-via-storeuploads
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shipengine-shipping-quotes/shipengine-shipping-quotes-107-unauthenticated-sql-injection
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/emails-verification-for-woocommerce/customer-email-verification-for-woocommerce-295-authentication-bypass-via-shortcode
https://patchstack.com/database/wordpress/plugin/wp-abstracts-manuscripts-manager/vulnerability/wordpress-wp-abstracts-plugin-2-7-3-cross-site-request-forgery-to-arbitrary-account-deletion-vulnerability
https://patchstack.com/database/wordpress/plugin/emails-verification-for-woocommerce/vulnerability/wordpress-customer-email-verification-for-woocommerce-plugin-2-9-5-authentication-bypass-via-shortcode-vulnerability
https://patchstack.com/database/wordpress/plugin/majestic-support/vulnerability/wordpress-majestic-support-plugin-1-0-5-unauthenticated-sensitive-information-exposure-through-unprotected-directory-vulnerability
https://patchstack.com/database/wordpress/plugin/usc-e-shop/vulnerability/wordpress-welcart-e-commerce-plugin-2-11-9-unauthenticated-stored-cross-site-scripting-via-name-parameter-vulnerability
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/zox-news/zox-news-3170-missing-authorization-to-authenticated-subscriber-arbitrary-options-modification
https://patchstack.com/database/wordpress/plugin/superstorefinder-wp/vulnerability/wordpress-super-store-finder-plugin-7-0-unauthenticated-sql-injection-to-stored-cross-site-scripting-vulnerability
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-all-export-pro/wp-all-export-pro-191-unauthenticated-remote-code-execution-via-custom-export-fields
https://patchstack.com/database/wordpress/plugin/likebot/vulnerability/wordpress-likebot-plugin-0-85-admin-stored-xss-via-csrf-vulnerability
https://patchstack.com/database/wordpress/plugin/legull/vulnerability/wordpress-legull-plugin-1-2-2-reflected-xss-vulnerability
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-all-import-pro/wp-all-import-pro-497-authenticated-administrator-php-object-injection-via-import-file
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/contact-manager/contact-manager-864-unauthenticated-arbitrary-double-file-extension-upload
https://patchstack.com/database/wordpress/plugin/js-support-ticket/vulnerability/wordpress-js-help-desk-the-ultimate-help-desk-support-plugin-plugin-2-8-8-unauthenticated-sensitive-information-exposure-through-unprotected-directory-vulnerability
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/js-support-ticket/js-help-desk-the-ultimate-help-desk-support-plugin-288-unauthenticated-sensitive-information-exposure-through-unprotected-directory
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/fusion-builder/avada-builder-31113-unauthenticated-arbitrary-shortcode-execution
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/Avada/avada-theme-71113-unauthenticated-arbitrary-shortcode-execution
https://patchstack.com/database/wordpress/theme/campress/vulnerability/wordpress-campress-theme-1-35-unauthenticated-local-file-inclusion-vulnerability
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-images-ai/all-imagesai-ia-image-bank-and-custom-image-creation-104-authenticated-subscriber-arbitrary-file-upload
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/emails-verification-for-woocommerce/customer-email-verification-for-woocommerce-295-authentication-bypass-via-shortcode
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-ultimate-exporter/export-all-posts-products-orders-refunds-users-293-information-disclosure-through-unprotected-directory
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shipengine-shipping-quotes/shipengine-shipping-quotes-107-unauthenticated-sql-injection
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-abstracts-manuscripts-manager/wp-abstracts-273-cross-site-request-forgery-to-arbitrary-account-deletion
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/small-package-quotes-purolator-edition/small-package-quotes-purolator-edition-364-unauthenticated-sql-injection
https://patchstack.com/database/wordpress/plugin/stray-quotes/vulnerability/wordpress-stray-random-quotes-plugin-1-9-9-reflected-xss-vulnerability
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ht-mega-for-elementor/ht-mega-absolute-addons-for-elementor-281-authenticated-contributor-stored-cross-site-scripting-via-countdown-widget
https://patchstack.com/database/wordpress/theme/puzzles/vulnerability/wordpress-puzzles-theme-4-2-4-unauthenticated-php-object-injection-vulnerability
https://patchstack.com/database/wordpress/theme/avada/vulnerability/wordpress-avada-theme-7-11-13-unauthenticated-arbitrary-shortcode-execution-vulnerability
https://patchstack.com/database/wordpress/plugin/fusion-builder/vulnerability/wordpress-fusion-builder-plugin-3-11-13-unauthenticated-arbitrary-shortcode-execution-vulnerability
https://patchstack.com/database/wordpress/plugin/spiritual-gifts-survey/vulnerability/wordpress-spiritual-gifts-survey-plugin-0-9-10-reflected-cross-site-scripting-vulnerability
https://patchstack.com/database/wordpress/plugin/calendapp/vulnerability/wordpress-calendapp-plugin-1-1-reflected-cross-site-scripting-vulnerability
https://patchstack.com/database/wordpress/plugin/wp-pricing-table/vulnerability/wordpress-wp-pricing-table-plugin-1-1-reflected-cross-site-scripting-vulnerability
https://patchstack.com/database/wordpress/plugin/wp-ultimate-exporter/vulnerability/wordpress-wp-ultimate-exporter-plugin-2-9-3-information-disclosure-through-unprotected-directory-vulnerability
https://patchstack.com/database/wordpress/plugin/woo-multi-currency/vulnerability/wordpress-curcy-multi-currency-for-woocommerce-plugin-2-2-5-unauthenticated-arbitrary-shortcode-execution-via-get-products-price-function-vulnerability
https://patchstack.com/database/wordpress/plugin/contact-manager/vulnerability/wordpress-contact-manager-plugin-8-6-4-unauthenticated-arbitrary-double-file-extension-upload-vulnerability
https://patchstack.com/database/wordpress/plugin/wp-projects-portfolio/vulnerability/wordpress-wp-projects-portfolio-with-client-testimonials-plugin-3-0-stored-xss-via-csrf-vulnerability
https://patchstack.com/database/wordpress/plugin/ibuildapp/vulnerability/wordpress-ibuildapp-plugin-0-2-0-reflected-xss-vulnerability
https://patchstack.com/database/wordpress/plugin/glossy/vulnerability/wordpress-glossy-plugin-2-3-5-reflected-xss-vulnerability
https://patchstack.com/database/wordpress/plugin/musicbox/vulnerability/wordpress-musicbox-plugin-2-0-3-reflected-xss-vulnerability
https://patchstack.com/database/wordpress/plugin/giga-messenger-bots/vulnerability/wordpress-giga-messenger-bots-plugin-2-3-1-reflected-xss-vulnerability
https://patchstack.com/database/wordpress/plugin/wp-dream-carousel/vulnerability/wordpress-wp-dream-carousel-plugin-1-0-1b-reflected-xss-vulnerability
https://patchstack.com/database/wordpress/plugin/justrows-free/vulnerability/wordpress-justrows-free-plugin-0-2-reflected-xss-vulnerability
https://patchstack.com/database/wordpress/plugin/transfinanz/vulnerability/wordpress-transfinanz-plugin-1-0-0-reflected-xss-vulnerability
https://patchstack.com/database/wordpress/plugin/banner-garden/vulnerability/wordpress-banner-garden-plugin-for-wordpress-plugin-0-1-3-reflected-xss-vulnerability
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/small-package-quotes-purolator-edition/small-package-quotes-purolator-edition-364-unauthenticated-sql-injection
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ltl-freight-quotes-fedex-freight-edition/ltl-freight-quotes-for-customers-of-fedex-freight-341-unauthenticated-sql-injection
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ltl-freight-quotes-xpo-edition/ltl-freight-quotes-xpo-edition-437-unauthenticated-sql-injection
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ebook-downloader/ebook-downloader-10-unauthenticated-sql-injection
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/shipengine-shipping-quotes/shipengine-shipping-quotes-107-unauthenticated-sql-injection
https://patchstack.com/database/wordpress/plugin/wp-all-export-pro/vulnerability/wordpress-wp-all-export-pro-plugin-1-9-2-authenticated-shop-manager-remote-code-execution-vulnerability
https://patchstack.com/database/wordpress/plugin/zarinpal-paid-downloads/vulnerability/wordpress-zarinpal-paid-downloads-plugin-2-3-admin-arbitrary-file-upload-vulnerability
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/campress/campress-135-unauthenticated-local-file-inclusion
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-job-board-pro/wp-job-board-pro-1276-unauthenticated-privilege-escalation-via-process-register
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/security-malware-firewall/security-malware-scan-by-cleantalk-2149-unauthenticated-arbitrary-file-upload
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-foodbakery/wp-foodbakery-47-unauthenticated-arbitrary-file-upload
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-directorybox-manager/wp-directorybox-manager-25-authentication-bypass-1
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nextend-social-login-pro/nextend-social-login-pro-3116-authentication-bypass-via-apple-oauth-provider
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/security-malware-firewall/security-malware-scan-by-cleantalk-2149-unauthenticated-arbitrary-file-upload
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/nextend-social-login-pro/nextend-social-login-pro-3116-authentication-bypass-via-apple-oauth-provider

« Späť na zoznam