WordPress Core bileşeninde keşfedilen Click2Shell adlı CSRF zafiyeti, pre-auth uzaktan kod çalıştırma zinciri oluşturuyor. Sorun resmi bir tanımlayıcı almadan geçen hafta WordPress 7.1.1 sürümüyle giderildi. Açığı pwn.ai’den Paulos Yibelo 22 Ağustos’ta bildirdi.
Zafiyet, WordPress.org Themes API tarafından yorumlanan tema önizleme URL’sinden gelen değerin yönetici tarayıcısındaki JavaScript tarafından hatalı işlenmesinden kaynaklanıyor. Saldırgan, hedef siteye katalogdan tema ekletebiliyor ve aktif olmasa bile Customizer önizlemesi sırasında temanın PHP’si sunucuda çalışabiliyor. Teknik detaylar ve PoC kamuya açık.
Saldırının gerçekleşmesi için kimlik doğrulaması gerekmiyor ancak oturum açmış bir yöneticinin hazırlanmış bağlantıyı ziyaret etmesi şart. Patchstack, zinciri yalnızca yönetici hesabının tetikleyebileceğini, Yazar ve Editör rollerinin tema yükleme iznine sahip olmadığını belirtiyor. Güncelleme yapılamayan siteler için DISALLOW_FILE_MODS geçici koruma sağlıyor.
