„`html
Zusammenfassung
Das WordPress-Plugin „Link Factory“ enthält eine kritische SicherheitslĂĽcke (CVE-2026-15413, CVSS 10.0). Das Plugin fungiert als Backdoor und exponiert eine von Operatoren kontrollierte REST API unter dem Endpunkt /wp-json/link-factory/v1/. Die API-Authentifizierung erfolgt durch Ed25519-Signaturen, die gegen einen hardcodierten öffentlichen SchlĂĽssel validiert werden. Derzeit existiert kein Patch.
Betroffene Systeme
Das Plugin betrifft WordPress-Installationen, auf denen „Link Factory“ aktiv installiert ist. Die Verwundbarkeit existiert unabhängig vom verwendeten Betriebssystem oder der WordPress-Version, solange das vulnerable Plugin vorhanden ist. Alle Versionen sind potentiell betroffen.
Technische Details
Das Plugin präsentiert sich als „Homepage Sentence Publisher“, fungiert aber tatsächlich als Backdoor-Mechanismus. Der kritische Aspekt ist die REST API unter /wp-json/link-factory/v1/, die:
- Durch detachierte Ed25519-Signaturen authentifiziert wird
- Einen hardcodierten öffentlichen Operator-Schlüssel zur Validierung nutzt
- Eine Health-Check-Funktion ohne Authentifizierungsanforderung exponiert
Diese Architektur ermöglicht autorisierten Operatoren, beliebige Befehle auf betroffenen WordPress-Systemen auszuführen. Die fehlende Authentifizierung beim Health-Check-Endpunkt ermöglicht die Verifizierung installierter Backdoors.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Das Plugin umgehend deaktivieren und löschen
- Sicherheitsprüfung: Logs auf verdächtige API-Aktivitäten unter
/wp-json/link-factory/v1/prüfen - Credentials ändern: Alle WordPress-Admin-Passwörter und FTP-Zugangsdaten zurücksetzen
- Malware-Scan: Professionelle SicherheitsprĂĽfung durchfĂĽhren
- Monitoring: Verdächtige Plugin-Aktivitäten überwachen
Bewertung
Mit einem CVSS-Score von 10.0 handelt es sich um eine kritische Schwachstelle mit Netzwerkzugriffsvektor. Die fehlende Patchverfügbarkeit erhöht das Risiko erheblich. Betroffene Organisationen sollten sofortmaßnahmen einleiten.
„`