„`html
Zusammenfassung
Die WordPress-Plugin ProfileGrid in allen Versionen bis einschließlich 5.9.9.5 weist eine kritische Schwachstelle auf, die eine unbefugte Kontoübernahme ermöglicht. Die Vulnerability ermöglicht es unauthentifizierten Angreifern, die E-Mail-Adresse des Administrator-Kontos (User ID=1) zu ändern und dadurch das Passwort zurückzusetzen sowie vollständigen Zugriff auf das System zu erlangen.
Betroffene Systeme
ProfileGrid – User Profiles, Groups and Communities Plugin für WordPress
- Alle Versionen bis einschlieĂźlich 5.9.9.5
- WordPress-Installationen mit aktiviertem Plugin
- Registrierungsformulare ohne user_login Parameter sind besonders kritisch
Technische Details
Die Schwachstelle basiert auf zwei zusammenwirkenden Validierungsfehlern im Plugin:
- Fehlende Input-Validierung: Das Plugin validiert den Parameter
user_loginnicht ausreichend, wenn dieser in Registrierungsformularen fehlt - Unzureichende Fehlerbehandlung: Fehlerausgaben offenbaren sensible Informationen und ermöglichen Enumerationsangriffe
- Fehlende CSRF-Schutzmaßnahmen: Anfragen zur E-Mail-Änderung werden nicht adequat authentifiziert
Angreifer können diese Lücken ausnutzen, um gezielt das Administrator-Konto anzugreifen, dessen E-Mail-Adresse zu ändern und anschließend einen Passwort-Reset durchzuführen.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin deaktivieren und deinstallieren bis ein Patch verfĂĽgbar ist
- Alternative Lösung: Auf ein alternative Community-Plugin ausweichen
- Zugriffsbeschränkung: Registrierungsformulare deaktivieren oder mit zusätzlicher Authentifizierung schützen
- Monitoring: Logs auf verdächtige Registrierungs- und E-Mail-Änderungsaktivitäten überprüfen
- Passwort-Reset: Administrator-Passwort ändern und Zwei-Faktor-Authentifizierung aktivieren
Bewertung
CVSS v3.1: 9.8 (Critical)
Die hohe Bewertung ist gerechtfertigt durch das Fehlen von Authentifizierungsanforderungen und die direkte Möglichkeit der Kontoübernahme. Das Risiko wird als kritisch eingestuft und erfordert sofortige Maßnahmen.
„`