Volver a Labs
Alerta de Seguridad

CVE-2023-6532

Acerca de

El plugin WP Blogs' Planetarium para WordPress hasta la versión 1.0 no tiene una comprobación CSRF implementada al actualizar su configuración, lo que podría permitir a atacantes hacer que un administrador con sesión iniciada la modifique mediante un ataque CSRF.

Debilidad (CWE):CWE-352

Análisis del analista Rainforest

El plugin WP Blogs' Planetarium para WordPress hasta la 1.0 no realiza ninguna comprobación CSRF cuando se actualiza su configuración. Eso permite a un atacante falsificar una solicitud de cambio de configuración: si se atrae a un administrador con sesión iniciada a una página maliciosa mientras está autenticado en WordPress, su navegador envía silenciosamente el cambio bajo la identidad del administrador. El impacto se limita a la configuración del propio plugin, entregado a través de la víctima en lugar de un golpe directo al servidor.

Las realidades atenuantes son dos. Primero, la explotación requiere el paso de ingeniería social de conseguir que un administrador dispare la solicitud, razón por la que esto depende de la interacción del usuario en lugar de ser de disparar y olvidar. Segundo, el alcance es la configuración del plugin, no el control arbitrario del sitio, así que aunque un cambio de configuración falsificado es una cuestión genuina de integridad, es más estrecho que los fallos de plugin de este lote que producen ejecución de código.

Los plugins de WordPress son notoriamente difíciles de inventariar —instalados por sitio, a menudo en sitios que nadie rastrea de forma centralizada—, así que nuestro primer movimiento es simplemente encontrar dónde se ejecuta este, dada su huella diminuta. Lo mantenemos en una prioridad modesta por detrás de los fallos de plugin no autenticados y de subida de archivos, nos apoyamos en la detección basada en referrer de cambios de estado falsificados en torno a wp-admin, y notamos que su impacto limitado solo a la configuración lo mantiene fuera de la lista urgente.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-6532?

El plugin WP Blogs' Planetarium para WordPress hasta la versión 1.0 no tiene una comprobación CSRF implementada al actualizar su configuración, lo que podría permitir a atacantes hacer que un administrador con sesión iniciada la modifique mediante un ataque CSRF.

¿Qué tan grave es CVE-2023-6532?

CVE-2023-6532 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 88 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-6532?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Requerida. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-6532?

Los avisos públicos listan como afectados: wp-blogs-planetarium. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-6532?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email