„`html
Zusammenfassung
Die Schwachstelle CVE-2026-11590 betrifft das WordPress-Plugin „WP Support Plus Responsive Ticket System“ in Version 9.1.2 und älter. Eine unzureichende Eingabevalidierung ermöglicht unauthentifizierten Angreifern die Ausführung von SQL-Injection-Angriffen. Das Plugin wird von zahlreichen WordPress-Installationen zur Verwaltung von Support-Tickets eingesetzt.
Betroffene Systeme
Betroffen sind folgende Komponenten:
- WP Support Plus Responsive Ticket System Version ≤ 9.1.2
- WordPress-Installationen mit aktiviertem Plugin
- Alle WordPress-Versionen (unabhängig von Core-Version)
Technische Details
Die Schwachstelle liegt in der fehlerhaften Sanitisierung von Benutzereingaben bei Array-Schlüsseln. Das Plugin verarbeitet diese direkt in SQL-Abfragen, ohne sie zuvor zu validieren oder zu escapen. Angreifer können durch manipulierte Array-Keys SQL-Statements einschleusen und dadurch:
- Datenbankabfragen modifizieren
- Sensible Daten exfiltrieren
- Datenbankeinträge manipulieren oder löschen
- Potenziell Code ausführen
Die Authentifizierung ist nicht erforderlich. Der Angriff erfolgt über das Netzwerk durch HTTP-Requests.
Empfohlene Massnahmen
Sofortmassnahmen:
- Plugin deaktivieren und deinstallieren, falls nicht dringend erforderlich
- Datenbankzugriffe überwachen und anomale Aktivitäten prüfen
- Web Application Firewall-Regeln aktivieren
Längerfristige Lösungen:
- Auf aktualisierte Version warten (sobald verfügbar)
- Alternative Support-Plugins evaluieren
- Regelmäßige Sicherheitsaudits durchführen
Bewertung
Mit einem CVSS-Score von 8.6 ist diese Schwachstelle als „High“ eingestuft. Die Kombination aus einfacher Ausnützbarkeit, fehlender Authentifizierung und hohem Schadenpotential erfordert sofortiges Handeln. Ohne verfügbaren Patch sollten alternative Sicherungsmassnahmen implementiert werden.
„`