„`html
Zusammenfassung
Die Total Donations WordPress-Erweiterung ist in allen Versionen bis einschließlich 2.0.5 anfällig für SQL-Injection-Angriffe. Die Sicherheitslücke entsteht durch unzureichende Eingabevalidierung und fehlende Prepared Statements in den SQL-Abfragen. Unauthentifizierte Angreifer können dadurch auf sensible Datenbankeinträge zugreifen.
Betroffene Systeme
Das Plugin „Total Donations for WordPress“ in den Versionen 0.x bis 2.0.5 ist betroffen. Die SicherheitslĂĽcke existiert unabhängig von der verwendeten WordPress-Version oder Hosting-Umgebung. Alle Installationen mit diesem Plugin sind potenziell gefährdet.
Technische Details
Die Anfälligkeit basiert auf SQL-Injection durch User-Input-Parameter, die nicht ausreichend escapen werden. Das Plugin verarbeitet Benutzereingaben direkt in SQL-Queries, ohne diese durch Prepared Statements zu schützen. Dies ermöglicht es Angreifern, bösartige SQL-Befehle einzuschleusen:
SELECT * FROM tabelle WHERE parameter = '[USER_INPUT]'
Ein Angreifer könnte beispielsweise folgende Payload verwenden: ' OR '1'='1 oder Unions-Select-Statements zur Datenexfiltration. Dadurch ist der Zugriff auf Benutzerkonten, Spendendaten, E-Mail-Adressen und weitere Datenbankeinträge möglich.
Empfohlene Massnahmen
- Plugin sofort deaktivieren und löschen, bis ein Patch verfügbar ist
- WordPress-Datenbank auf verdächtige Logs prüfen
- Datenbankzugriffe und Benutzerkonten ĂĽberprĂĽfen
- Alle Admin-Passwörter zurücksetzen
- Web Application Firewall mit SQL-Injection-Schutz konfigurieren
- Alternative, sichere Spenden-Plugins in Betracht ziehen
Bewertung
CVSS 9.8 (Critical): Netzwerkbasierte Attacke ohne Authentifizierung erforderlich. Kritisches Risiko für Datenverfügbarkeit, Integrität und Vertraulichkeit. Sofortige Handlung notwendig.
„`