„`html
Zusammenfassung
Das WordPress-Plugin „Gutenberg Essential Blocks“ in Versionen vor 6.4.0 enthält eine AuthentifizierungslĂĽcke in einer öffentlichen REST-API-Route. Die Schwachstelle ermöglicht es unauthentizierten Benutzern, vertrauliche WooCommerce-Verkaufsmetriken auszulesen. Konkret können Angreifer die Gesamtanzahl der verkauften Einheiten fĂĽr beliebige veröffentlichte Produkte abfragen, ohne sich authentifizieren zu mĂĽssen. Der CVSS-Wert von 7.5 klassifiziert dies als hochgradige SicherheitslĂĽcke.
Betroffene Systeme
- Gutenberg Essential Blocks WordPress-Plugin < 6.4.0
- WordPress-Installationen mit aktiviertem Plugin und WooCommerce-Integration
- Systeme, die die betroffene REST-Route nutzen
Technische Details
Die Vulnerabilität entsteht durch unzureichende Zugriffskontrolle auf einer REST-API-Endpoint des Plugins. Der Endpoint fetcht WooCommerce-Produktdaten „ĂĽber-vollständig“ (Over-fetching), indem nicht-öffentliche Verkaufsmetriken in die API-Antwort eingebunden werden. Dies geschieht ohne Validierung der Benutzerrechte. Ein unauthentizierter Angreifer kann mittels HTTP-GET-Requests auf diese Route zugreifen und systematisch Verkaufszahlen aller Produkte auslesen.
Empfohlene Massnahmen
- Sofort Update: Upgrade auf Gutenberg Essential Blocks 6.4.0 oder höher durchführen
- Temporäre Mitigation: Plugin deaktivieren, bis Update verfügbar ist
- WAF-Regeln: REST-API-Requests zum betroffenen Endpoint blockieren
- Monitoring: Logs auf verdächtige REST-API-Zugriffe prüfen
- Netzwerksegmentierung: WooCommerce-Admin-APIs zusätzlich absichern
Bewertung
Severity: High (CVSS 7.5)
Angriffsvektor: Netzwerk (Network)
Authentifizierung erforderlich: Nein
Patch-Status: VerfĂĽgbar in v6.4.0+
Handlungsdringlichkeit: Hoch – Umgehende Aktualisierung notwendig
„`