„`html
Zusammenfassung
Das WordPress-Plugin „Aimogen Pro – All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit“ weist eine kritische Schwachstelle auf, die eine Privilege Escalation ermöglicht. Unauthentizierte Angreifer können diese LĂĽcke ausnutzen, um beliebige PHP-Funktionen auszufĂĽhren und Administrator-Konten zu erstellen.
Betroffene Systeme
Die Vulnerability betrifft alle Versionen des Aimogen Pro Plugins bis einschlieĂźlich Version 2.8.4. Das Plugin wird in WordPress-Installationen als All-in-One Content-Management-Tool eingesetzt und hat damit potenziell breite Auswirkungen auf betroffene Websites.
Technische Details
Die Schwachstelle liegt in der aiomatic_call_google_ai_function-Funktion, in der eine kritische Capability-Check fehlt. Dies ermöglicht es unauthentifizierten Angreifern, auf das aimogen_wp_god_mode-Tool zuzugreifen. Über diese Funktion können Angreifer:
- Funktion-Blacklists löschen oder umgehen
- Beliebige PHP-Funktionen ausfĂĽhren
- Administrator-Benutzerkonten erstellen
- Vollständige Kontrolle über die WordPress-Installation erlangen
Der Angriffsvektor ist netzwerk-basiert, wodurch eine Ausnutzung aus der Ferne möglich ist. Der CVSS-Score von 9.8 unterstreicht die kritische Natur dieser Vulnerability.
Empfohlene Massnahmen
Sofortmassnahmen:
- Das Plugin sofort deaktivieren und deinstallieren, bis ein Sicherheits-Patch verfĂĽgbar ist
- Web Application Firewall (WAF) Regeln implementieren zur Blockade verdächtiger Anfragen an das Plugin
- Alle WordPress-Benutzerkonten auf unbekannte Administrator-Accounts ĂĽberprĂĽfen
- Logs auf verdächtige Aktivitäten durchsuchen, insbesondere auf Funktionsaufrufe von
aiomatic_call_google_ai_function
Langfristige Sicherheit:
- Regelmäßige Plugin-Updates durchführen
- Nur vertrauenswĂĽrdige Plugins aus dem offiziellen WordPress-Repository nutzen
- WordPress-Sicherheits-Tools und Monitoring einsetzen
Bewertung
CVSS Score: 9.8 (Critical)
VerfĂĽgbarer Patch: Nein
Diese Vulnerability stellt eine unmittelbare Bedrohung dar und erfordert sofortige Handlung. Da kein Patch verfĂĽgbar ist, bleibt die Deinstallation das einzige sichere Mittel zur Risikominderung.
„`