„`html
Zusammenfassung
Die Schwachstelle CVE-2026-27064 betrifft das WordPress-Plugin Mailster in den Versionen bis einschließlich 4.1.17. Sie ermöglicht authentifizierten Benutzern mit Editor-Rechten das Hochladen beliebiger Dateien auf den Server. Mit einem CVSS-Score von 9.1 wird diese Anfälligkeit als kritisch eingestuft. Derzeit liegt kein offizieller Patch vor.
Betroffene Systeme
- Mailster Plugin für WordPress (Versionen ≤ 4.1.17)
- WordPress-Installationen mit aktiviertem Mailster-Plugin
- Systeme mit Benutzern, die Editor-Rollen oder höher besitzen
Technische Details
Die Anfälligkeit liegt in der unzureichenden Validierung von Datei-Uploads in der Editor-Komponente vor. Angreifer mit Editor-Privilegien können durch direkten Request zur Upload-Funktion Dateien ohne angemessene Typprüfung hochladen. Dies ermöglicht das Einspielen von PHP-Dateien oder anderen ausführbaren Inhalten in das Webroot-Verzeichnis. Die fehlende Whitelist-Kontrolle und mangelnde MIME-Type-Validierung ermöglichen Remote Code Execution (RCE) nach erfolgreichem Upload.
Empfohlene Massnahmen
- SofortmaĂźnahme: Mailster-Plugin sofort deaktivieren und deinstallieren, falls nicht zwingend erforderlich
- Zugriffskontrolle: Editor-Rechte nur an vertrauenswĂĽrdige Benutzer vergeben
- Monitoring: Upload-Verzeichnisse auf verdächtige PHP-Dateien prüfen
- Web Application Firewall: Dateityp-Filter fĂĽr Upload-Funktionen implementieren
- Update abwarten: Regelmäßig auf offizielle Sicherheits-Updates überprüfen
- Backup: Regelmäßige Backups der WordPress-Installation durchführen
Bewertung
Schweregrad: Kritisch (CVSS 9.1)
Angriffsvektor: Netzwerk (authentifiziert)
Komplexität: Niedrig
Das fehlende Patch-Update und die hohe Kritikalität erfordern sofortige administrative Maßnahmen. Die Anfälligkeit stellt ein erhebliches Sicherheitsrisiko dar und kann zu vollständiger Systemkompromittierung führen.
„`