„`html
CVE-2026-78477: Kritische Privilege-Escalation im Jawn WordPress Theme
Zusammenfassung
Das Jawn Theme für WordPress enthält eine kritische Schwachstelle zur Rechteerweiterung, die es unauthentizierten Angreifern ermöglicht, ihre Privilegien auf Administrator-Ebene zu erhöhen. Die Sicherheitslücke betrifft alle Versionen bis einschließlich 1.4.2 und wird mit einem CVSS-Score von 9.8 bewertet.
Betroffene Systeme
Folgende Komponenten sind vulnerabel:
- Jawn WordPress Theme Version 1.4.2 und älter
- Alle WordPress-Installationen mit aktiviertem Jawn Theme
- Systeme ohne verfĂĽgbare Sicherheitspatches
Technische Details
Die Schwachstelle ermöglicht es unauthentizierten Angreifern, durch den Netzwerk-Vektor Admin-Rechte zu erlangen. Der Exploitations-Pfad erfordert keine vorherige Authentifizierung. Die Vulnerability-Klasse wird als Privilege Escalation klassifiziert, was ein erhebliches Sicherheitsrisiko darstellt.
Angriffsvektor: Network (CVSS:3.1/AV:N) | Komplexität: Low | Authentifizierung: None erforderlich
Empfohlene Massnahmen
- Sofortige MaĂźnahmen: Theme deaktivieren und durch sichere Alternative ersetzen
- Monitoring: WordPress-Admin-Konten auf unauthorized Access ĂĽberprĂĽfen
- Logs prüfen: Auf verdächtige Privilege-Escalation-Versuche untersuchen
- User-Audit: Alle Administrator-Accounts auf Legitimität prüfen
- Netzwerk-Segmentierung: WordPress-Admin-Backend von öffentlichem Zugriff isolieren
Bewertung
| CVSS Score: | 9.8 (Critical) |
| VerfĂĽgbarkeit Patch: | Nein |
| Priorität: | Kritisch – Sofortiges Handeln erforderlich |
„`