„`html
CVE-2026-12394: Kritische Privilege Escalation im MemberGlut WordPress Plugin
Zusammenfassung
Das WordPress-Plugin MemberGlut in Versionen vor 1.1.5 weist eine kritische Sicherheitslücke auf, die es unauthentizierten Angreifern ermöglicht, während der Frontend-Registrierung beliebige Benutzerrollen zuzuweisen. Durch Manipulation der Registrierungsparameter können Angreifer ein Administratorkonto erstellen und damit vollständigen Zugriff auf die WordPress-Installation erlangen.
Betroffene Systeme
- MemberGlut WordPress Plugin Versionen < 1.1.5
- Alle WordPress-Installationen mit aktiviertem Plugin
- Systeme mit öffentlich erreichbarer Registrierungsfunktion
Technische Details
Die Sicherheitslücke resultiert aus fehlender Input-Validierung bei der Rollenauswahl während des Frontend-Registrierungsprozesses. Das Plugin verarbeitet die vom Benutzer übermittelten Rollenwerte ohne Verifikation direkt in die Datenbankoperationen.
Ein Angreifer kann durch Manipulation der POST-Parameter oder direkter API-Calls die Rolle auf „administrator“ setzen und somit ein privilegiertes Konto erstellen. Dies ermöglicht:
- Manipulation von Website-Inhalten
- Installation bösartiger Plugins/Themes
- Exfiltration von Datenbankdaten
- Kompromittierung von Benutzerkonten
Empfohlene Massnahmen
- Sofort: Deaktivieren und deinstallieren Sie MemberGlut-Versionen < 1.1.5
- Überprüfen Sie Benutzerkonten auf verdächtige Administrator-Accounts
- Führen Sie ein Audit der Datenbankänderungen durch
- Zurücksetzen aller Benutzerpasswörter durchführen
- Alternative Plugins zur Benutzerverwaltung einsetzen
Bewertung
CVSS v3.1 Score: 9.8 (Critical)
| Angriffsvektor | Network (Remote ausfĂĽhrbar) |
| Authentifizierung | Nicht erforderlich |
| Komplexität | Niedrig |
| Auswirkungen | Vollständige Systemkompromittierung |
Patch-Status: Kein Patch verfĂĽgbar – Plugin-Deaktivierung erforderlich
„`