„`html
CVE-2026-12251: Kritische Privilege-Escalation in Ultimate Member
Zusammenfassung
Das WordPress-Plugin „Ultimate Member“ in Versionen vor 2.12.1 weist eine kritische SicherheitslĂĽcke auf, die es unauthentisierten Benutzern ermöglicht, sich mit Administrator-Rechten zu registrieren. Die Vulnerability betrifft die Rollenauswahl in Registrierungsformularen und ist auf eine unzureichende Filterung von Administrator-Capabilities zurĂĽckzufĂĽhren.
Betroffene Systeme
Plugin: Ultimate Member WordPress Plugin
Betroffene Versionen: Vor Version 2.12.1
Plattform: WordPress
Verbreitungsgrad: Hoch (weit verbreitetes Plugin)
Technische Details
Die Vulnerability entsteht durch zwei kritische Schwachstellen:
- Unzureichende Filterung: Das Plugin filtert Administrator-Level Capabilities nicht aus den in Registrierungsformularen verfĂĽgbaren Rollen
- Deaktivierte Sicherheitsvorkehrung: Der Post-Registration-Schutzmechanismus gegen erhöhte Berechtigungen ist standardmäßig deaktiviert
Ein Angreifer kann, wenn ein Registrierungsformular mit Rollenauswahlfeld veröffentlicht ist und eine Administrator-Rolle definiert wurde, diese bei der Selbstregistrierung auswählen und unmittelbar Administrator-Zugriff erlangen.
Empfohlene Massnahmen
- SofortmaĂźnahme: Ultimate Member auf Version 2.12.1 oder neuer aktualisieren
- Konfiguration: Administrative Rollen aus Registrierungsformularen entfernen
- Aktivierung: Post-Registration-Schutzmechanismen im Plugin aktivieren
- Überprüfung: Alle Benutzerkonten auf verdächtige Administrator-Accounts mit Erstellungsdatum nach Veröffentlichung des Exploits überprüfen
- Monitoring: Registrierungsaktivitäten und Administrator-Konten kontinuierlich überwachen
Bewertung
CVSS Score: 8.1 (High)
Angriffsvektor: Netzwerk (Network)
Authentifizierung: Nicht erforderlich
VerfĂĽgbarkeit von Patch: Nicht vorhanden
Diese Vulnerability stellt eine kritische Bedrohung dar, da sie zur vollständigen Kompromittierung der WordPress-Installation führt.
„`