CVE-2023-48777
Sobre
Vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no Elementor.Com Elementor Website Builder. Este problema afeta o Elementor Website Builder: da 3.3.0 até a 3.18.1.
Análise do analista Rainforest
O Elementor Website Builder entre a 3.3.0 e a 3.18.1 permite o upload irrestrito de um tipo de arquivo perigoso. Um atacante com um ponto de apoio autenticado de baixo privilégio pode enviar um arquivo que o servidor irá executar — a rota clássica para uma web shell e, a partir daí, controle do site WordPress: seu conteúdo, seu banco de dados e um ponto de partida para o ambiente de hospedagem. O 9.9 reflete quão pouco há entre esse ponto de apoio e o comprometimento total.
O que torna este urgente é tanto a escala quanto a severidade. O Elementor é um dos construtores de WordPress mais amplamente instalados que existem, então a janela de versões vulneráveis cobre uma população enorme de sites, e qualquer caminho autenticado de upload de arquivos rumo à execução de código em um plugin tão onipresente é exatamente aquilo em que campanhas de varredura em massa investem. O requisito de baixo privilégio é uma barreira fraca: contas de nível contributor e subscriber são baratas de obter em sites com registro aberto.
A própria popularidade do plugin é a armadilha — ele é instalado por site, muitas vezes por donos que não rastreiam versões de forma centralizada, então a manchete assustadora só vira um plano quando respondemos onde ele roda, em qual versão e se o registro está aberto. Nosso trabalho é reduzir essa enorme presença nominal a uma lista priorizada: instalações do Elementor em versão vulnerável que também permitem criação de conta de baixo privilégio são as que empurramos para a frente.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2023-48777?
Vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no Elementor.Com Elementor Website Builder. Este problema afeta o Elementor Website Builder: da 3.3.0 até a 3.18.1.
Qual a gravidade de CVE-2023-48777?
CVE-2023-48777 tem pontuação base CVSS 3.1 de 9.9, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.
Como CVE-2023-48777 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2023-48777?
Os avisos públicos listam como afetados: website builder. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2023-48777?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
