CVE-2026-12375 Critical CVSS 9.8/10

đź”´ CVE-2026-12375: Critical Schwachstelle

CVE-2026-12375
9.8/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Die WordPress-Plugin-Serie „Uncanny Automator Pro“ in Versionen vor 7.3.0.6 wurde mit Malware-Code kompromittiert. Angreifer infiltrierten die Update-Infrastruktur des Herstellers und platzierten einen persistenten Backdoor in der Distribution. Die Schwachstelle ermöglicht unauthentifizierten Remotezugriff mit Administrator-Privileg und exfiltriert kritische Systemdaten.

Betroffene Systeme

  • WordPress-Installationen mit aktiviertem „Uncanny Automator Pro“ Plugin
  • Versionen: alle vor 7.3.0.6
  • Betroffene Umgebungen: öffentlich erreichbare WordPress-Seiten
  • Unabhängig von WordPress-Version oder weiteren SicherheitsmaĂźnahmen

Technische Details

Angriffsvektor: Supply-Chain-Kompromittierung durch Zugriff auf das Vendor-Update-System. Der injizierte Code wird ĂĽber die automatische Plugin-Update-Funktion verteilt.

Funktionalität der Backdoor:

  • Erstellung unauthentifizierter Administrator-Sessions ohne Benutzerinteraktion
  • Extraktion von WordPress Secret Keys (Authentifizierungscookies)
  • Erfassung und Ăśbertragung von Administrator-Accountdaten an externe Server
  • Potenzielle Code-AusfĂĽhrung durch weitere Payload-Injection

Datenexfiltration: Beaconing zu attacker-kontrollierten C2-Servern mit sensiblen Authentifizierungsdaten.

Empfohlene Massnahmen

  1. Sofortige Deaktivierung: Plugin umgehend deaktivieren und löschen
  2. Credential-Reset: Alle WordPress-Administrator-Passwörter zurücksetzen
  3. Session-Invalidierung: Alle aktiven Sessions beenden
  4. Secret-Keys erneuern: wp-config.php Authentifizierungsconstanten ändern
  5. Sicherheitsaudit: Logs auf unautorisierten Admin-Zugriff prĂĽfen
  6. Netzwerk-Monitoring: Verdächtige Outbound-Verbindungen tracken
  7. Alternativen evaluieren: Funktionalität durch vertrauenswürdige Plugins ersetzen

Bewertung

CVSS 9.8 (Critical): Vollständige Systemkompromittierung ohne Authentifizierung. Die Supply-Chain-Natur dieser Schwachstelle stellt ein branchenweit hohes Risiko dar. Betroffene Websites sind aktuell unter Kontrolle nicht autorisierter Akteure.

Handlungsdringlichkeit: KRITISCH – Sofortige Maßnahmen erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-12375-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 09.07.2026
Alle CVEs ansehen