„`html
Zusammenfassung
Das WordPress Plugin Sonaar Music in Version 4.7 weist eine kritische Schwachstelle auf, die es unauthentizierten Angreifern ermöglicht, persistente Cross-Site-Scripting-Angriffe (Stored XSS) durchzuführen. Die Vulnerability wird über die Kommentarfunktionalität ausgenutzt und betrifft alle Nutzer, die betroffene Playlist-Seiten aufrufen.
Betroffene Systeme
WordPress Plugin Sonaar Music Version 4.7 und möglicherweise frühere Versionen sind anfällig. Das Plugin wird von Musikern und Content-Creatoren zur Verwaltung von Playlists und Musik-Inhalten verwendet. Die Vulnerability ist plattformunabhängig und betrifft alle WordPress-Installationen mit dem betroffenen Plugin.
Technische Details
Die Schwachstelle liegt in der unzureichenden Validierung und Sanitierung von Benutzereingaben im Kommentar-Parameter der Datei wp-comments-post.php. Angreifer können JavaScript-Payloads direkt in das Kommentar-Formular einschleusen, ohne sich authentifizieren zu müssen.
Die eingegebenen Skripte werden in der Datenbank gespeichert und beim Aufruf der Playlist-Seite in den Browsern aller Besucher ausgeführt. Dies ermöglicht Sessiojacking, Cookie-Diebstahl, Malware-Verteilung oder defacement von Website-Inhalten.
Empfohlene Massnahmen
- Deaktivierung und Deinstallation des Plugins bis zur VerfĂĽgbarkeit eines Sicherheits-Patches
- Implementierung von Web Application Firewalls (WAF) mit XSS-Filterung
- ĂśberprĂĽfung der Datenbank auf injizierte malicious Skripte
- Aktivierung von Content Security Policy (CSP) Header
- Regelmässige Sicherheitsaudits durchführen
Bewertung
Mit einem CVSS-Score von 7.2 handelt es sich um eine hochgradige Schwachstelle. Das fehlende Patch-Update erhöht das Risiko erheblich. Sofortiges Handeln wird empfohlen.
„`