„`html
Zusammenfassung
CVE-2026-66600 ist eine kritische Sicherheitslücke in Media Library Assistant bis Version 3.39, die es authentifizierten Benutzern mit Author-Rolle ermöglicht, beliebige Dateien hochzuladen. Die Schwachstelle weist einen CVSS-Score von 9.1 auf und wird über das Netzwerk ausgenutzt. Aktuell liegt kein Sicherheits-Patch vor.
Betroffene Systeme
Betroffen sind folgende Versionen:
- Media Library Assistant <= 3.39
- Verschiedene Betriebssysteme und Webserver-Konfigurationen
- WordPress-Installationen mit aktiviertem Plugin
Alle Systeme, auf denen das Plugin in anfälligen Versionen aktiv ist, gelten als gefährdet.
Technische Details
Die Sicherheitslücke liegt in der Datei-Upload-Funktionalität der Media Library. Das Plugin validiert hochgeladene Dateien unzureichend und überprüft weder die Dateiendung noch den MIME-Type korrekt. Authentifizierte Benutzer mit Author-Privilegien können dadurch ausführbare Dateien (z.B. .php, .exe, .jsp) in das Medienverzeichnis hochladen.
Ein Angreifer kann diese hochgeladenen Dateien direkt aufrufen und beliebigen Code auf dem Server ausführen, was zu vollständiger Systemkompromittierung führt. Der Angriffsvektor ist netzwerk-basiert und erfordert gültige Anmeldedaten mit Author-Rolle oder höher.
Empfohlene Massnahmen
- Sofort: Plugin deaktivieren und deinstallieren oder auf unbenutzbar setzen
- Alle hochgeladenen Dateien in /wp-content/uploads/ ĂĽberprĂĽfen
- Access-Logs analysieren auf verdächtige Upload-Aktivitäten
- Systemzugriff auf Author-Rolle einschränken
- Auf Sicherheits-Updates warten oder alternatives Plugin einsetzen
- Regelmäßige Backups durchführen
Bewertung
Kritikalität: CRITICAL (CVSS 9.1)
Diese Schwachstelle ermöglicht Remote Code Execution und stellt eine unmittelbare Bedrohung dar. Die fehlende Verfügbarkeit eines Patches erhöht die Dringlichkeit. Betroffene Systeme sollten sofort gepatcht oder das Plugin entfernt werden.
„`