CVE-2019-9978
Un plugin de WordPress llamado Social Warfare tiene una falla que permite a atacantes almacenar código malicioso en un parámetro específico, que luego se ejecuta cuando los administradores visitan ciertas páginas. Esto permite que los atacantes roben credenciales de administrador o tomen control del sitio web.
Vulnerabilidad de XSS almacenado en el plugin Social Warfare versiones anteriores a 3.5.3, explotable a través del parámetro swp_url en wp-admin/admin-post.php?swp_debug=load_options. El ataque requiere acceso al endpoint vulnerable; el payload malicioso persiste en almacenamiento y se ejecuta en navegadores de administradores, pudiendo resultar en secuestro de sesión o acciones administrativas no autorizadas.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →