„`html
Zusammenfassung
Das WordPress-Plugin „WP Social Media Login“ in Versionen bis 1.0.6 weist eine kritische AuthentifizierungslĂĽcke auf. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, sich als beliebige Benutzer, einschlieĂźlich Administratoren, anzumelden, indem lediglich die E-Mail-Adresse des Zielnutzers angegeben wird. Kein Patch ist derzeit verfĂĽgbar.
Betroffene Systeme
Das Plugin „WP Social Media Login“ in den Versionen 1.0.0 bis 1.0.6 ist vulnerabel. Alle WordPress-Installationen mit aktiviertem Plugin sind gefährdet, unabhängig von der WordPress-Kernversion oder anderen installierten Plugins.
Technische Details
Die Vulnerability liegt in der unzureichenden Verifizierung des Social-Login-Prozesses. Das Plugin führt die Benutzerauthentifizierung durch, ohne zu überprüfen, ob die Authentifizierung tatsächlich beim Identity Provider abgeschlossen wurde. Angreifer können diese Kontrollierung umgehen und direkt mit einer E-Mail-Adresse authentifizieren.
Der Angriffsvektor ist netzwerkbasiert und erfordert keinen lokalen Zugriff oder Authentifizierung. Mit einem CVSS-Score von 9.8 handelt es sich um eine kritische Schwachstelle mit höchster Priorität.
Empfohlene Massnahmen
- Plugin-Deaktivierung: Sofortige Deaktivierung und Deinstallation des Plugins als kurzfristige Massnahme
- Passwortänderung: Administrative und Benutzerpasswörter ändern
- Audit durchführen: Überprüfung der Zugangsprotokolle auf verdächtige Anmeldungen
- Alternative: Einsatz eines sicheren, gepflegten Social-Login-Plugins mit regelmässigen Sicherheitsupdates
- Monitoring: Kontinuierliche Überwachung auf unerwartete Kontoaktivitäten
Bewertung
Mit einem CVSS-Score von 9.8 stellt diese Vulnerability eine unmittelbare Bedrohung dar. Die fehlende Patch-Verfügbarkeit verschärft die Situation erheblich. Sofortige Massnahmen sind erforderlich, um Sicherheitsrisiken zu minimieren.
„`