3 Plugin Rentan: 400,000 WordPress Situs Terungkap

Pengungkapan: Konten dalam HostScore.net Bagian berita dapat memuat kiriman PR berbayar dari pihak ketiga. Pandangan yang diungkapkan semata-mata merupakan pandangan perusahaan masing-masing. Pelajari lebih lanjut tentang kiriman PR kami di sini.

Pada tanggal 7 Januari, dua tim peneliti terpisah mengidentifikasi kerentanan di tiga WordPress plugin yang memengaruhi 400,000 situs web secara gabungan.

Peneliti keamanan siber WebARX memperingatkan pengembang InfiniteWP Client dan WP Time Capsule tentang kerentanan pada plugin mereka. Sementara itu, Wordfence menemukan kerentanan serupa di WP Database Reset.

Menurut para peneliti ini, beberapa masalah logika dalam kode plugin memudahkan siapa pun untuk mengakses akun admin tanpa kata sandi. Secara spesifik, masalah ini memengaruhi versi

  • InfiniteWP di bawah 1.9.4.5
  • Versi WP Time Capsule di bawah 1.21.16
  • Basis Data WP Direset di bawah 3.15.

Kerentanan Klien InfiniteWP

Sebagai admin, Klien WP Tak Terbatas memungkinkan Anda menggunakan satu server untuk mengelola beberapa situs web WP. 

Jadi, penyerang mana pun dengan penyandian JSON dan Base64 dapat menggunakan muatan permintaan POST untuk masuk hanya dengan nama pengguna admin. Dengan begitu, akan mudah untuk menjalankan niat jahat apa pun, termasuk menambah atau menghapus akun.

Gambar di bawah menunjukkan kode Klien InfiniteWP yang rentan.

Pustaka plugin WP melaporkan bahwa Klien InfiniteWP aktif di lebih dari 300,000 situs web. Kerentanan ini memengaruhi 75 persen dari semua situs web yang terekspos.

Kerentanan WP Time Capsule

Saat membuat konten baru atau menambahkan kode baru ke situs web Anda, Kapsul Waktu WP Plugin ini membuat entri basis data dan cadangan untuk berkas Anda. Jadi, plugin ini menyimpan semua perubahan yang terjadi di situs WP Anda secara otomatis. Plugin ini juga menyimpan lebih dari 20,000 domain yang menggunakan plugin ini. 

Penyerang dapat mengeksploitasi WP Time Capsule versi di bawah 1.21.16 dengan memasukkan string buatan ke dalam permintaan POST mentah. Tujuannya adalah untuk membajak semua akun administrator yang tersedia dan menjadi admin pertama dalam daftar yang masuk. 

Gambar di bawah menunjukkan versi WP Time Capsule yang rentan.

Kerentanan Reset Basis Data WP

Setel Ulang Basis Data WP adalah alat praktis bagi administrator yang menjalankan pengujian di situs web mereka. Plugin ini memungkinkan Anda mengatur ulang tabel basis data situs web Anda ke kondisi baru. WordPressJadi Anda selalu dapat memulai kembali tanpa perlu menginstal ulang WordPress.  

Plugin ini memiliki dua kerentanan. Satu kerentanan memungkinkan pengguna yang tidak terautentikasi untuk mengatur ulang tabel dalam basis data ke keadaan awal. Tindakan ini dapat mengakibatkan pengaturan ulang situs secara total, pengambilalihan, atau keduanya.

Sementara itu, kerentanan kedua memungkinkan pengguna terautentikasi untuk menetapkan peran administratif ke akun mereka, terlepas dari tingkat izin awal mereka. Dengan demikian, semua pengguna lain tidak dapat mengaksesnya.

Pembaruan yang menambal kedua kerentanan plugin ini adalah versi 3.15 yang dapat membantu 80,000 situs web yang menggunakan plugin ini.

Respons

Ketika para peneliti dari WebARX melaporkan kerentanan ini kepada pengembang dua plugin pertama, mereka mendapat respons yang cepat. Pengembang menyediakan pembaruan perangkat lunak hanya satu hari setelah laporan.

Pengembang menambal plugin dengan

  • Menghapus beberapa panggilan fungsi
  • Menyesuaikan kode tindakan, dan 
  • Menambahkan pemeriksaan keaslian muatan

Para ahli memperingatkan bahwa perlindungan firewall tidak akan berfungsi. Oleh karena itu, pengguna harus segera memperbarui ketiga plugin ke versi terbaru.


Apakah Host Anda Lebih Rentan daripada Plugin Anda?

Plugin mungkin memiliki kerentanan, tetapi host situs Anda mungkin membuat Anda rentan terhadap lebih banyak serangan. Hingga 41 persen WordPress situs web Kerentanan berasal dari host web.

Oleh karena itu, selain patch dan peningkatan plugin, Anda perlu memastikan bahwa Anda menggunakan web host yang aman. Di situlah HostScore masuk. Kami membantu Anda melacak data kinerja host situs web, memahami bagaimana kinerja situs memengaruhi Anda, dan memutuskan yang terbaik paket hosting untuk bisnis Anda.

Juga Baca


/ 3 Plugin Rentan: 400,000 WordPress Situs Terungkap

Lebih dari HostScore

Kirimkan Berita Perusahaan Anda

Mencari peluang publisitas di HostScore.net?

Bagikan pencapaian terbaru perusahaan Anda, pengumuman produk, dan tonggak sejarah perusahaan dengan para pembaca kami. Gunakan formulir pengiriman mandiri dan gateway pembayaran ini untuk memulai dengan segera.

Kirim Berita (Layanan Mandiri)

Jelajahi Situs Web Kami

HostScore didirikan untuk menawarkan kepada mereka yang mencari solusi web hosting kesempatan untuk mempelajari semua yang perlu mereka ketahui tentang host – sebelum menghabiskan satu sen pun untuk mereka