Descripció
Una vulnerabilitat al sistema d'autenticació del 'plugin' de WordPress «Really Simple Security» (SSL) ha posat en risc les més de 4 milions de pàgines web que l'utilitzen, tant en la versió gratuïta com en la de pagament.
Curiosament aquest plugin de seguretat permet reforçar la navegació amb eines de protecció d'inici de sessió, sistema d'autenticació multifactor (MFA) i detecció de vulnerabilitats en temps real. La vulnerabilitat (CVE-2024-10924; puntuació CCSV 9.8) permet als atacants obtenir accés administratiu complet de forma remota a qualsevol web que ho executi.
Aquest error permet que els atacants no autentificats iniciïn sessió com qualsevol altre usuari existent de WordPress com a administradors quan s'habilita la configuració de l'autenticació de dos factors (2FA), que ve desactivada per defecte, segons els investigadors.
El problema rau en la funció 'check_login_and_get_user()', que verifica la identitat dels usuaris comprovant dos paràmetres, 'ser_id' i 'login_nonce'. Quan s'afegeix informació errònia en aquest darrer, la sol·licitud d'accés no es rebutja, sinó que invoca una altra funció, 'authenticate_and_redirect()'. Això significa que autentifica l'usuari basant-se únicament en el camp 'user_id', de manera que permet ometre l'autenticació.
Recursos afectats
Plugin Really Simple Security (Free, Pro i Pro Multisite) per a WordPress versions 9.0.0 a 9.1.1.1
Solució
Actualitzar immediatament el plugin Really Simple Security.
Font: Wordfence
Altres continguts que et poden intersar:
Vulnerabilitat crítica a Elementor Pro (WordPress)
Vulnerabilitat crítica a WordPress (wp2shell): actualització urgent
Vulnerabilitat 0-day a Adobe Acrobat Reader
Zero-day a SharePoint i 169 vulnerabilitats corregides per Microsoft
Google adverteix d'una greu vulnerabilitat a WhatsApp
Vulnerabilitat crítica en un plugin de WordPress i la importància del manteniment web