Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-39317

PUBLISHED 14.02.2025

CNA: Wordfence

AccessPress Themes - Authenticated Malicious File Upload

Обновлено: 13.01.2022
A WordPress plugin and several WordPress themes developed by AccessPress Themes are vulnerable to malicious file uploads via the plugin_offline_installer AJAX action due to a missing capability check in the plugin_offline_installer_callback function found in the /demo-functions.php file or /welcome.php file of the affected products. The complete list of affected products and their versions are below: WordPress Plugin: AccessPress Demo Importer <=1.0.6 WordPress Themes: accesspress-basic <= 3.2.1 accesspress-lite <= 2.92 accesspress-mag <= 2.6.5 accesspress-parallax <= 4.5 accesspress-root <= 2.5 accesspress-store <= 2.4.9 agency-lite <= 1.1.6 arrival <= 1.4.2 bingle <= 1.0.4 bloger <= 1.2.6 brovy <= 1.3 construction-lite <= 1.2.5 doko <= 1.0.27 edict-lite <= 1.1.4 eightlaw-lite <= 2.1.5 eightmedi-lite <= 2.1.8 eight-sec <= 1.1.4 eightstore-lite <= 1.2.5 enlighten <= 1.3.5 fotography <= 2.4.0 opstore <= 1.4.3 parallaxsome <= 1.3.6 punte <= 1.1.2 revolve <= 1.3.1 ripple <= 1.2.0 sakala <= 1.0.4 scrollme <= 2.1.0 storevilla <= 1.4.1 swing-lite <= 1.1.9 the100 <= 1.1.2 the-launcher <= 1.3.2 the-monday <= 1.4.1 ultra-seven <= 1.2.8 uncode-lite <= 1.3.3 vmag <= 1.2.7 vmagazine-lite <= 1.3.5 vmagazine-news <= 1.0.5 wpparallax <= 2.0.6 wp-store <= 1.1.9 zigcy-baby <= 1.0.6 zigcy-cosmetics <= 1.0.5 zigcy-lite <= 2.0.9

CWE

Идентификатор Описание
CWE-285 CWE-285: Improper Authorization
CWE-434 Unrestricted upload of file with dangerous type

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Access Demo Importer
Product: Access Demo Importer
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.6 affected
accesspress-basic
Product: accesspress-basic
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2.1 affected
accesspress-lite
Product: accesspress-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.9.2 affected
accesspress-mag
Product: accesspress-mag
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.6.5 affected
accesspress-parallax
Product: accesspress-parallax
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.5 affected
accesspress-root
Product: accesspress-root
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.5 affected
accesspress-store
Product: accesspress-store
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.4.9 affected
agency-lite
Product: agency-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.6 affected
arrival
Product: arrival
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.4.2 affected
bingle
Product: bingle
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.4 affected
bloger
Product: bloger
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2.6 affected
brovy
Product: brovy
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3 affected
construction-lite
Product: construction-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2.5 affected
doko
Product: doko
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.27 affected
edict-lite
Product: edict-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.4 affected
enlighten
Product: enlighten
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.5 affected
fotography
Product: fotography
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.4.0 affected
opstore
Product: opstore
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.4.3 affected
parallaxsome
Product: parallaxsome
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.6 affected
punte
Product: punte
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.2 affected
revolve
Product: revolve
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.1 affected
ripple
Product: ripple
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2.0 affected
sakala
Product: sakala
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.4 affected
scrollme
Product: scrollme
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.1.0 affected
storevilla
Product: storevilla
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.4.1 affected
swing-lite
Product: swing-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.9 affected
swing-lite
Product: swing-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.9 affected
the100
Product: the100
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.2 affected
the-launcher
Product: the-launcher
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.2 affected
the-monday
Product: the-monday
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.4.1 affected
ultra-seven
Product: ultra-seven
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2.8 affected
uncode-lite
Product: uncode-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.3 affected
vmag
Product: vmag
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.2.7 affected
vmagazine-lite
Product: vmagazine-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.3.5 affected
vmagazine-news
Product: vmagazine-news
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.5 affected
wpparallax
Product: wpparallax
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.6 affected
wp-store
Product: wp-store
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.9 affected
zigcy-baby
Product: zigcy-baby
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.6 affected
zigcy-cosmetics
Product: zigcy-cosmetics
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.5 affected
zigcy-lite
Product: zigcy-lite
Vendor: AccessPress Themes
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.9 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 14.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 14.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.