„`html
CVE-2026-15964: Kritische Authentication-Bypass-LĂĽcke im SSO for TNG WordPress-Plugin
Zusammenfassung
Das WordPress-Plugin „Single Sign On For TNG“ enthält eine kritische SicherheitslĂĽcke (CVSS 9.8), die es unauthentifizierten Angreifern ermöglicht, Passwörter beliebiger WordPress-Konten zurĂĽckzusetzen. Diese Schwachstelle betrifft alle Versionen bis einschlieĂźlich 2.0.0 und erlaubt eine vollständige Ăśbernahme von WordPress-Installationen.
Betroffene Systeme
- Single Sign On For TNG Plugin fĂĽr WordPress
- Alle Versionen bis einschlieĂźlich 2.0.0
- WordPress-Installationen mit aktiviertem Plugin
Technische Details
Die Anfälligkeit liegt in der ssoprocess_ajax()-Funktion, die über den Hook wp_ajax_nopriv_ssoprocess_ajax ohne Authentifizierung erreichbar ist. Die Funktion akzeptiert einen benutzergesteuerten email-Parameter mit der Operation setnewpassword und führt reset_password() ohne Ownership-Token, E-Mail-Bestätigung oder Capability-Checks aus.
Die einzige Sicherheitsmaßnahme ist ein check_ajax_referer()-Aufruf. Diese bietet jedoch keinen Schutz, da die ssoajaxnonce öffentlich auf jeder Frontend-Seite via wp_localize_script() im JavaScript-Objekt SSOPWDREQUIREMENT
Empfohlene Massnahmen
- SofortmaĂźnahme: Plugin deaktivieren und deinstallieren
- Alle Administrator- und Benutzerpasswörter ändern
- Zugriffslogs auf verdächtige Aktivitäten prüfen
- Auf Plugin-Update warten oder Alternative implementieren
- Zwei-Faktor-Authentifizierung aktivieren
Bewertung
Schweregrad: Critical (CVSS 9.8)
Angriffsvektor: Network (keine lokale Authentifizierung erforderlich)
Patch-Status: Keine offizielle Korrektur verfĂĽgbar
Diese Lücke ermöglicht direkten Site-Takeover und erfordert sofortige Maßnahmen.
„`