CVE-2026-9273 Critical CVSS 9.3/10

đź”´ CVE-2026-9273: Critical Schwachstelle

CVE-2026-9273
9.3/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Das Kadence Memberships Plugin für WordPress (ehemals Restrict Content) weist eine kritische Sicherheitslücke auf, die eine Übernahme von Benutzerkonten ermöglicht. Die Schwachstelle betrifft alle Versionen bis einschließlich 4.0.0 und ermöglicht unauthentifizierten Angreifern, Passwort-Reset-Links zu manipulieren und damit Administrator-Accounts zu kompromittieren. Der CVSS-Wert von 9.3 unterstreicht die kritische Natur dieser Sicherheitslücke.

Betroffene Systeme

Plugin: Kadence Memberships (Restrict Content)
Versionen: Bis einschlieĂźlich 4.0.0
Plattform: WordPress
Angriffsvektor: Netzwerk (ohne Authentifizierung möglich)

Technische Details

Die Verwundbarkeit liegt in der Legacy-Funktion rc_process_lost_password_form() in legacy/includes/forms.php. Diese verarbeitet den Parameter rc_redirect ohne Validierung an zwei kritischen Stellen:

  • Zeile 243: wp_redirect( esc_url( $_POST['rc_redirect'] ) ) fĂĽhrt Open Redirect durch
  • Zeile 306: add_query_arg() in rc_send_password_reset_email() appendarameter unsanitized

Das Public Shortcode [login_form] (Zeile 207) broadcastet die erforderliche Nonce an alle anonymen Besucher. Angreifer können somit Passwort-Reset-Anfragen für beliebige Konten initiieren und Opfer auf attacker-kontrollierte Server umleiten. Beim Klick auf den manipulierten Reset-Link wird der Reset-Key offengelegt und kann replayed werden.

Empfohlene Massnahmen

  • Sofort: Plugin deaktivieren und löschen, bis ein Patch verfĂĽgbar ist
  • Alternative: Andere Membership-Lösungen mit aktiver Sicherheitswartung einsetzen
  • Monitoring: Logs auf verdächtige Passwort-Reset-Aktivitäten ĂĽberprĂĽfen
  • Prävention: Zwei-Faktor-Authentifizierung (2FA) fĂĽr Administrator-Accounts aktivieren

Bewertung

Diese Vulnerability stellt eine unmittelbare Bedrohung dar. Die Kombination aus fehlender Input-Validierung, öffentlich verfügbarer Nonce und Account-Takeover-Potenzial führt zur kritischen Einstufung. Ein Patch ist aktuell nicht verfügbar. Betroffene Websites sollten das Plugin sofort deaktivieren und alternative Lösungen implementieren.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-9273-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.08.2026
Alle CVEs ansehen