Hundretusenvis av nettsteder kan være eksponert etter at forskere oppdaget en kritisk feil i et populært WordPress-tillegg for sikkerhetskopiering. WPvivid RCE-sårbarheten gjør det mulig for angripere å kjøre kode eksternt og ta full kontroll over berørte nettsteder. Fordi tillegget brukes bredt til migrering og backup, er det mange administratorer som ikke er klar over at funksjonen kan åpne en alvorlig sikkerhetsrisiko.

Fjernkapring via backupfunksjon

Sårbarheten påvirker WPvivid Backup & Migration-tillegget som er installert på mer enn 900 000 nettsteder. Angripere kan misbruke en funksjon for overføring av sikkerhetskopier til å laste opp skadelige filer og kjøre dem på serveren.

Angrepet krever ingen innloggingsopplysninger når funksjonen er aktivert. En vellykket utnyttelse gir full tilgang til nettstedet, inkludert filer, databaseinnhold og administrative kontroller.

Hva som forårsaker sårbarheten

WPvivid RCE-sårbarheten oppstår på grunn av mangelfull validering under gjenopprettings- og overføringsprosessen. Når kryptering mislykkes, fortsetter tillegget behandlingen i stedet for å avvise forespørselen. Angripere kan forutsi verdier brukt i prosessen og konstruere en skadelig backup-payload.

Samtidig tillater svak filtrering av filstier katalogtraversering. Dette lar angripere plassere kjørbare filer utenfor den tiltenkte backupmappen og kjøre dem direkte på nettstedet.

Eksponering i praksis

Bare nettsteder som bruker funksjonen for mottak av ekstern backup kan utnyttes direkte. Administratorer aktiverer imidlertid ofte alternativet midlertidig under migreringer og lar det stå aktivt lenger enn planlagt.

Autentiseringstokenet som funksjonen bruker utløper etter en begrenset tidsperiode, men angripere kan likevel utnytte det raskt når det oppdages.

Oppdatering publisert

Utviklerne har rettet WPvivid RCE-sårbarheten i en nyere versjon av tillegget. Oppdateringen forbedrer valideringen, blokkerer usikre filtyper og stopper behandlingen når dekryptering mislykkes.

Nettstedeiere bør oppdatere umiddelbart og deaktivere ubrukte migreringsverktøy etter at overføringer er fullført.

Hvorfor feilen er alvorlig

Backup-tillegg opererer med høyeste rettigheter i WordPress. Hvis de kompromitteres, kan angripere injisere skadevare, stjele lagret data, omdirigere besøkende eller opprette permanente administratorkontoer.

Dette gjør slike verktøy til attraktive mål for automatiserte skannekampanjer.

Konklusjon

WPvivid RCE-sårbarheten viser hvordan vedlikeholdsfunksjoner utilsiktet kan bli inngangspunkter for angripere. Ett aktivert alternativ kan eksponere et helt nettsted for kapring.

Å holde tillegg oppdatert og deaktivere midlertidige migreringsinnstillinger reduserer risikoen betydelig. I moderne WordPress-sikkerhet kan ubrukt funksjonalitet være like farlig som utdatert programvare.


0 responses to “WPvivid RCE-sårbarhet setter 900 000 WordPress-nettsteder i fare”