Volver a Labs
Alerta de Seguridad

CVE-2022-0320

Acerca de

El plugin de WordPress Essential Addons for Elementor anterior a 5.0.5 no valida ni sanea algunos datos de plantilla antes de usarlos en sentencias include, lo que podría permitir a atacantes no autenticados realizar un ataque de Local File Inclusion y leer archivos arbitrarios en el servidor; esto también podría conducir a RCE a través de archivos subidos por el usuario u otras técnicas de LFI a RCE.

Debilidad (CWE):CWE-22

Análisis del analista Rainforest

Essential Addons for Elementor no valida ni sanea ciertos datos de plantilla antes de usarlos en sentencias include, lo que permite a un atacante no autenticado realizar local file inclusion y leer archivos arbitrarios del servidor. La descripción es explícita en que esto no necesariamente se detiene en las lecturas de archivos: el LFI aquí puede escalar a ejecución remota de código a través de archivos subidos por el usuario o las técnicas habituales de LFI a RCE. Así que el piso es la divulgación de archivos arbitrarios (piensa en wp-config.php y sus credenciales de base de datos) y el techo es la ejecución de código.

Esta es una combinación de exposición máxima: un plugin de WordPress enormemente popular, sin autenticación, y una ruta que lee archivos sensibles o algo peor. Ese es precisamente el perfil que las botnets de rastreo masivo priorizan, y el tráfico de prueba de concepto para fallos no autenticados de plugins populares típicamente llega en cuestión de días, martillando cada instalación accesible sin importar quién la ejecute. Incluso usado solo para lecturas de archivos, filtrar wp-config.php entrega la base de datos y efectivamente el sitio; encadenado a RCE es un compromiso completo del servidor. El techo de versión, anterior a 5.0.5, es toda la defensa.

Los plugins de WordPress son el software más difícil de inventariar —instalados por sitio, a menudo por propietarios no técnicos, casi nunca rastreados centralmente— así que nuestro trabajo no es leer el aviso, es responder cuáles de los sitios que tocamos realmente ejecutan Essential Addons for Elementor, en qué versión, y si la ruta vulnerable es accesible desde internet. Esa intersección reduce un titular alarmante a una lista de parches corta y clasificada. Cualquier cosa expuesta y por debajo de 5.0.5 la tratamos como potencialmente ya leída, lo que significa rotación de credenciales, no solo aplicación de parches.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2022-0320?

El plugin de WordPress Essential Addons for Elementor anterior a 5.0.5 no valida ni sanea algunos datos de plantilla antes de usarlos en sentencias include, lo que podría permitir a atacantes no autenticados realizar un ataque de Local File Inclusion y leer archivos arbitrarios en el servidor; esto también podría conducir a RCE a través de archivos subidos por el usuario u otras técnicas de LFI a RCE.

¿Qué tan grave es CVE-2022-0320?

CVE-2022-0320 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2022-0320?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2022-0320?

Los avisos públicos listan como afectados: essential addons for elementor. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2022-0320?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email