Hundratusentals webbplatser kan vara exponerade efter att forskare upptäckt ett kritiskt fel i ett populärt WordPress-tillägg för säkerhetskopiering. WPvivid RCE-sårbarheten gör det möjligt för angripare att köra kod på distans och ta full kontroll över drabbade sajter. Eftersom tillägget används brett för migrering och backup kanske många administratörer inte inser att funktionen kan skapa en allvarlig säkerhetslucka.
Fjärrövertagande via backupfunktion
Sårbarheten påverkar WPvivid Backup & Migration-tillägget som är installerat på mer än 900 000 webbplatser. Angripare kan missbruka en funktion för överföring av säkerhetskopior för att ladda upp skadliga filer och köra dem på servern.
Attacken kräver inga inloggningsuppgifter när funktionen är aktiverad. En lyckad exploatering ger full åtkomst till webbplatsen, inklusive filer, databasinnehåll och administrativa kontroller.
Vad orsakar sårbarheten
WPvivid RCE-sårbarheten uppstår på grund av bristande validering under återställnings- och överföringsprocessen. När krypteringen misslyckas fortsätter tillägget behandlingen i stället för att avvisa begäran. Angripare kan förutsäga värden som används i processen och skapa en skadlig backup-payload.
Samtidigt tillåter svag filtrering av filsökvägar katalogtraversering. Det gör att angripare kan placera körbara filer utanför den avsedda backupkatalogen och köra dem direkt på webbplatsen.
Exponering i verkligheten
Endast sajter som använder funktionen för mottagning av fjärrbackup kan exploateras direkt. Administratörer aktiverar dock ofta alternativet tillfälligt vid migreringar och lämnar det aktivt längre än planerat.
Autentiseringstoken som funktionen använder upphör att gälla efter en begränsad tidsperiod, men angripare kan ändå utnyttja det snabbt när det upptäcks.
Patch släppt
Utvecklarna har åtgärdat WPvivid RCE-sårbarheten i en nyare version av tillägget. Uppdateringen förbättrar valideringen, blockerar osäkra filtyper och stoppar behandlingen när dekryptering misslyckas.
Webbplatsägare bör uppdatera omedelbart och inaktivera oanvända migreringsverktyg efter avslutade överföringar.
Varför felet är allvarligt
Backup-tillägg arbetar med högsta behörighet i WordPress. Om de komprometteras kan angripare injicera skadlig kod, stjäla lagrad data, omdirigera besökare eller skapa permanenta administratörskonton.
Det gör dessa verktyg till attraktiva mål för automatiserade skanningskampanjer.
Slutsats
WPvivid RCE-sårbarheten visar hur underhållsfunktioner oavsiktligt kan bli ingångspunkter för angripare. Ett enda aktiverat alternativ kan exponera en hel webbplats för kapning.
Att hålla tillägg uppdaterade och inaktivera tillfälliga migreringsinställningar minskar risken avsevärt. I modern WordPress-säkerhet kan oanvänd funktionalitet vara lika farlig som föråldrad programvara.


0 svar till ”WPvivid RCE-sårbarhet sätter 900 000 WordPress-sajter i riskzonen”