„`html
Zusammenfassung
Das WordPress-Plugin „User Registration & Membership“ in Versionen vor 5.2.2 weist eine kritische AutorisierungslĂĽcke auf. Die Schwachstelle ermöglicht es authentifizierten Benutzern mit niedrigen Privilegien (z.B. Subscriber), die WordPress-Rolle und Membership-Stufe anderer Benutzer zu manipulieren. Der CVSS-Score von 8.1 klassifiziert diese Vulnerabilität als High-Severity-Risiko.
Betroffene Systeme
WordPress-Installationen mit dem Plugin „User Registration & Membership“ in Versionen vor 5.2.2 sind betroffen. Das Plugin wird auf zahlreichen WordPress-Seiten eingesetzt, um Benutzerregistrierung und Membership-Management zu implementieren. Besonders gefährdet sind Multi-User-Umgebungen mit verschiedenen Benutzerrollen.
Technische Details
Die Vulnerability basiert auf zwei kritischen Fehlern:
- Fehlende Autorisierungsprüfung: Die Membership-Upgrade-Funktion validiert nicht, ob der anfordernde Benutzer berechtigt ist, Änderungen vorzunehmen.
- User-ID-Validierung: Das System entnimmt die zu modifizierende Benutzer-ID aus benutzergesteuerten Eingabeparametern statt aus der Session des aktuellen Benutzers.
Ein Angreifer kann über eine direkte API-Anfrage beliebige Benutzer-IDs angeben und deren Rollen erhöhen. Dies ermöglicht Privilege Escalation und Kontosperrung.
Empfohlene Massnahmen
- Sofortiges Update: Plugin auf Version 5.2.2 oder höher aktualisieren.
- Vorübergehende Deaktivierung: Falls Update nicht möglich, Plugin deaktivieren bis Patch verfügbar ist.
- Benutzerrollen überprüfen: Audit durchführen, um unerwartete Rollenänderungen zu identifizieren.
- WAF-Regeln: Web Application Firewall-Regeln implementieren, um verdächtige Membership-Upgrade-Anfragen zu blockieren.
Bewertung
Die fehlende AutorisierungsprĂĽfung kombiniert mit der unsicheren User-ID-Ableitung stellt ein erhebliches Sicherheitsrisiko dar. Derzeit ist kein Patch verfĂĽgbar. Sofortige MaĂźnahmen zur Risikominderung sind erforderlich.
„`