„`html
Zusammenfassung
Das WordPress-Plugin „Solace Extra“ (Versionen bis einschlieĂźlich 1.6.0) weist eine kritische SicherheitslĂĽcke auf. Eine fehlende Capability-PrĂĽfung in der Funktion import_zip() ermöglicht es authentifizierten Benutzern mit Subscriber-Berechtigung, unbefugte Datenmanipulationen und -löschungen durchzufĂĽhren. Der CVSS-Score von 9.1 kennzeichnet diese Schwachstelle als kritisch.
Betroffene Systeme
Das Solace Extra WordPress-Plugin in allen Versionen bis einschließlich 1.6.0 ist von dieser Sicherheitslücke betroffen. Die Anfälligkeit betrifft alle WordPress-Installationen, auf denen dieses Plugin aktiv ist, unabhängig von der verwendeten WordPress-Version oder dem Hosting-Anbieter.
Technische Details
Die AJAX-Handler sind auf wp_ajax_action-import-zip und wp_ajax_nopriv_action-import-zip registriert. Das Plugin führt lediglich eine Nonce-Verifikation durch, vernachlässigt jedoch jede Capability-Prüfung. Das verwendete Nonce wird über wp_localize_script() auf jeder Admin-Seite emittiert und ist daher für alle authentifizierten Nutzer zugreifbar.
Ein Angreifer mit Subscriber-Status kann folgende kritische Operationen ausfĂĽhren:
- Navigation Menus komplett löschen
- Sidebar-Widgets durch
update_option('sidebars_widgets', array())entfernen - Alle Theme-Modifikationen via
remove_theme_mods()aufheben - Elementor-Templates manipulieren oder löschen
- Beliebige Demo-Content-Importe auslösen
Empfohlene Massnahmen
Sofortmaßnahmen: Das Plugin sollte sofort deaktiviert und entfernt werden, bis ein Patch verfügbar ist. Alternativ können WordPress-Administratoren die Subscriber-Rollen für nicht vertrauenswürdige Nutzer einschränken.
Langfristig: Nach Verfügbarkeit eines gepatchten Updates sollte dieses unverzüglich eingespielt werden. Eine Code-Audit des Plugins wird empfohlen, um ähnliche Schwachstellen zu identifizieren.
Bewertung
Mit CVSS 9.1 liegt eine kritische Schwachstelle vor. Die Kombination aus fehlender Authentifizierungsprüfung und Zugriff auf sensible Datenbankfunktionen durch niedrigprivilegierte Benutzer stellt ein erhebliches Risiko dar. Der Mangel an verfügbaren Patches verschärft die Situation zusätzlich.
„`