Плагин Themify Builder для WordPress уязвим для обхода авторизации во всех версиях до 7.8.0 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. Это позволяет неаутентифицированным злоумышленникам изменять хранящиеся в Themify Builder данные стиля (свойства заполнения и поля) произвольных сообщений, включая частные сообщения и черновики, путем предоставления контролируемого злоумышленником идентификатора сообщения и полезной нагрузки стиля JSON.
Nonce, требуемый обработчиком, автоматически передается всем страницам внешнего интерфейса, отображаемым разработчиком, через wp_localize_script, что означает, что любой неаутентифицированный посетитель может тривиально получить действительный nonce из источника страницы и удовлетворить единственный имеющийся контроль доступа.
Показать оригинальное описание (EN)
The Themify Builder plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 7.8.0. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for unauthenticated attackers to modify the stored Themify Builder styling data (padding and margin properties) of arbitrary posts, including private and draft posts, by supplying an attacker-controlled post ID and JSON styling payload. The nonce required by the handler is automatically emitted to all frontend pages rendered by the builder via wp_localize_script, meaning any unauthenticated visitor can trivially retrieve a valid nonce from page source and satisfy the only access control in place.
Характеристики атаки
Последствия
Строка CVSS v3.1