CVE-2026-10823 High CVSS 7.5/10

đźź  CVE-2026-10823: High Schwachstelle

CVE-2026-10823
7.5/10
High
Nein
Various
Network

„`html




CVE-2026-10823: YMC Filter WordPress Plugin – AuthentifizierungslĂĽcke

CVE-2026-10823: AuthentifizierungslĂĽcke im YMC Filter WordPress Plugin

Zusammenfassung

Das WordPress Plugin „YMC Filter“ in Versionen vor 3.11.3 weist eine kritische AuthentifizierungslĂĽcke auf. Ein ungeschĂĽtzter REST API Endpoint ermöglicht es unauthentifizierten Angreifern, auf vertrauliche Inhalte zuzugreifen. Die Schwachstelle kombiniert fehlende Zugriffskontrolle mit unzureichender Validierung von Benutzereingaben, was zur Offenlegung von privaten Beiträgen, EntwĂĽrfen und anderen nicht-öffentlichen Inhalten fĂĽhrt.

Betroffene Systeme

Betroffen sind Installationen des YMC Filter WordPress Plugins in allen Versionen vor 3.11.3. Das Plugin wird auf zahlreichen WordPress-Websites eingesetzt und repräsentiert ein systemübergreifendes Risiko für betroffene Installationen.

Technische Details

Die Vulnerabilität liegt in der REST API-Implementierung des Plugins. Der betroffene Endpoint führt keine ordnungsgemäße Authentifizierungsprüfung durch und validiert den Query-Parameter nicht ausreichend. Angreifer können manipulierte API-Anfragen direkt an den Endpoint senden und erhalten damit Zugriff auf Inhaltsmetadaten und vollständigen Content von privaten Posts, Entwürfen sowie anderen geschützten Beitragen. Dies ermöglicht eine Informationsbeschaffung (Information Disclosure) ohne vorherige Authentifizierung.

Empfohlene Massnahmen

  • Sofortiges Update: Plugin auf Version 3.11.3 oder höher aktualisieren
  • Zugriffskontrolle: REST API Endpoints ĂĽberprĂĽfen und einschränken
  • Audit: Access Logs auf verdächtige API-Anfragen analysieren
  • WAF-Regeln: Web Application Firewall konfigurieren zur API-Filterung
  • Monitoring: Kontinuierliche Ăśberwachung verdächtiger Aktivitäten

Bewertung

CVSS Score: 7.5 (High)
Angriffsvektor: Netzwerk | Komplexität: Niedrig | Authentifizierung: Nicht erforderlich
Die hohe Bewertung reflektiert das leichte Ausnutzbarkeitspotenzial ohne Authentifizierung und das erhebliche Risiko fĂĽr Datenschutz und Vertraulichkeit.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10823-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.06.2026
Alle CVEs ansehen