„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-76581 betrifft das WPMU DEV Dashboard Plugin für WordPress in allen Versionen bis einschließlich 5.0.1.
Die Vulnerabilität ermöglicht unauthentifizierten Angreifern einen Authentication Bypass und die Übernahme von Administrator-Sitzungen
auf betroffenen Systemen mit aktiviertem Hub SSO.
Betroffene Systeme
Plugin: WPMU DEV Dashboard
Betroffene Versionen: ≤ 5.0.1
Voraussetzungen: Hub SSO aktiviert und auf Administrator-Account abgebildet
Angriffsvektor: Netzwerk (CVSS Vector: CVSS:3.1/AV:N/AU:N/PR:N/UI:N/S:U/C:H/I:H/A:H)
Technische Details
Die Schwachstelle liegt in der HMAC-Verifizierung der SSO-Authentifizierungsprozesse. Der erste Schritt (wdpsso_step1) erstellt eine
HMAC-Signatur über eine unseparierte Verkettung von Token, State, Redirect und Domain-Werten. Der zweite Schritt (wdpsso_step2)
verifiziert jedoch eine unseparierte Verkettung, bei der das Domain-Feld fehlt.
Diese Inkonsistenz ermöglicht es Angreifern:
- Eine gültige HMAC-Signatur aus Schritt 1 zu extrahieren
- Die Signatur in Schritt 2 weiterzuverwenden (Replay-Angriff)
- Den Domain-Wert in das Redirect-Feld zu verschieben
- Eine authentifizierte Administrator-Sitzung zu etablieren
Empfohlene Massnahmen
Sofortmaßnahmen:
- Plugin-Update durchführen (auf Version > 5.0.1 warten)
- Hub SSO deaktivieren, bis Patch verfügbar ist
- Web Application Firewall (WAF) konfigurieren zur Blockade verdächtiger AJAX-Anfragen an wdpsso_step1/2
- Administrator-Konten überwachen und Audit-Logs prüfen
- Session-Tokens invalidieren
Bewertung
Schweregrad: CRITICAL (CVSS 9.8)
Patch-Status: Noch nicht verfügbar
Die Lücke ermöglicht vollständige Kompromittierung betroffener WordPress-Installationen ohne erforderliche Authentifizierung.
Sofortige Maßnahmen sind zwingend erforderlich.
„`