Mientras investigábamos un aviso de seguridad sobre un problema de cambio arbitrario de roles o escalada de privilegios en HM Multiple Roles, un plugin de WordPress, el equipo de Jetpack Scan descubrió que la solución era incompleta y que el plugin seguía siendo vulnerable.
El problema se solucionó por completo en la versión 1.3 del plugin, por lo que recomendamos a todos los sitios que utilicen una versión anterior que la actualicen lo antes posible.
Detalles
Nombre del plugin: HM Multiple Roles
URL del plugin: https://wordpress.org/plugins/hm-multiple-roles
Autor: HM Plugin
URL del autor: https://hmplugin.com/
Entrada de WPScan: https://wpscan.com/vulnerability/5fd2548a-08de-4417-bff1-f174dab718d5
La vulnerabilidad
El plugin permite a un administrador que haya iniciado sesión asignar uno o varios roles al crear un usuario nuevo o editar uno existente. Las versiones anteriores a la 1.1 permitían que cualquier usuario se asignara a sí mismo cualquier combinación de roles desde la página de perfil de usuario. La versión 1.1 introdujo un cambio que desactiva las casillas para seleccionar roles para los usuarios que no son administradores.
Sin embargo, la solución no comprobaba que la solicitud fuera válida al enviar cambios en la página de perfil. Esto permitía a un usuario con pocos privilegios escalar sus privilegios simplemente activando las casillas de los roles que quisiera y enviando la página.
Esto se puede conseguir fácilmente utilizando las herramientas de desarrollo integradas en el navegador web, como se muestra en el vídeo siguiente:
Versiones afectadas: <= 1.2
Versión corregida: 1.3
ID de CVE: CVE-2021-24602
CWE: CWE-284
CWSS: 79.3
Cronología
2021-07-20: Notificación inicial al proveedor
2021-07-27: Intento de contactar de nuevo con el proveedor a través de otro canal
2021-07-28: Se estableció contacto con el proveedor
2021-08-02: Se recibieron y verificaron las soluciones propuestas por el proveedor
2021-08-02: Se publicó la versión corregida en WordPress.org
Conclusión
Si utilizas el plugin HM Multiple Roles de WordPress, versión 1.2 o anterior, en tu sitio, te recomendamos que lo actualices a la última versión lo antes posible.
En Jetpack, trabajamos duro para asegurarnos de que tus sitios web estén protegidos frente a este tipo de vulnerabilidades. Para adelantarte a las nuevas amenazas, echa un vistazo a Jetpack Scan, que incluye el análisis de seguridad y la eliminación automática de malware.
Créditos
Investigador original: Harald Eilertsen
Gracias al resto del equipo de Jetpack Scan por sus comentarios, ayuda y correcciones. También damos las gracias al equipo de WPScan por responder rápidamente a nuestros comentarios sobre el problema y a HM Plugin por su rápida respuesta y por solucionar el problema con prontitud.



