CVE-2020-35235
Acerca de
vendor/elfinder/php/connector.minimal.php en el plugin secure-file-manager hasta 2.5 para WordPress carga el código de elFinder sin un control de acceso adecuado. Así, cualquier usuario autenticado puede ejecutar el comando de subida de elFinder para lograr la ejecución remota de código. NOTA: Esta vulnerabilidad solo afecta a productos que ya no reciben soporte del mantenedor.
Análisis del analista Rainforest
El plugin de WordPress secure-file-manager carga elFinder sin un control de acceso adecuado, así que cualquier usuario autenticado puede invocar el comando de subida y lograr la ejecución remota de código. El listón de privilegios es nominalmente bajo, y el aviso añade un detalle decisivo: el producto ya no recibe soporte de su mantenedor.
Un RCE por usuario autenticado suena condicionado hasta que recuerdas que en muchos sitios WordPress el conjunto de cuentas de bajos privilegios es grande y fácil de obtener, así que "cualquier usuario autenticado" es una barrera delgada. El estado de software abandonado es la verdadera historia, sin embargo: no va a llegar ningún parche, nunca, así que las únicas soluciones son la eliminación o los controles compensatorios.
Como actualizar no es una opción, nuestro enfoque diverge del flujo de parcheo habitual. Inventariamos dónde está instalado este plugin y presionamos por su eliminación total o un parche virtual en la capa de WAF, tratando su presencia como un pasivo permanente en lugar de una versión que subir. Los plugins sin mantenimiento son exactamente la proliferación que se esconde en los parques de WordPress.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2020-35235?
vendor/elfinder/php/connector.minimal.php en el plugin secure-file-manager hasta 2.5 para WordPress carga el código de elFinder sin un control de acceso adecuado. Así, cualquier usuario autenticado puede ejecutar el comando de subida de elFinder para lograr la ejecución remota de código. NOTA: Esta vulnerabilidad solo afecta a productos que ya no reciben soporte del mantenedor.
¿Qué tan grave es CVE-2020-35235?
CVE-2020-35235 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 89 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2020-35235?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2020-35235?
Los avisos públicos listan como afectados: secure file manager. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2020-35235?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
