„`html
CVE-2026-13415: Privilege Escalation im CMP WordPress Plugin
Zusammenfassung
Das CMP WordPress Plugin in Versionen vor 4.1.18 weist eine kritische SicherheitslĂĽcke auf, die eine Privilege Escalation ermöglicht. Benutzer mit der Rolle „Editor“ können ĂĽber AJAX-Aktionen beliebige WordPress-Optionen manipulieren und sich selbst zu Administratoren hochstufen.
Betroffene Systeme
- CMP WordPress Plugin < Version 4.1.18
- Betroffene WordPress-Installationen mit aktiviertem CMP Plugin
- Systeme, bei denen Editoren Zugriff auf CMP Admin-Bar-Kontrollen haben
Technische Details
Schweregrad: High (CVSS 7.2)
Angriffsvektor: Network (CVSS:3.1/AV:N)
Die Vulnerabilität liegt in der fehlenden Allow-List-Validierung bei der Option-Verarbeitung. Das Plugin validiert bei AJAX-basierten Import-Funktionen nicht ausreichend, welche WordPress-Optionen modifiziert werden dürfen. Dadurch können Benutzer mit Editor-Rolle über speziell präparierte AJAX-Requests:
- Beliebige WordPress-Optionen schreiben
- Admin-User-Konten erstellen oder modifizieren
- Benutzerrollen hochstufen
- Sicherheitskritische Einstellungen ändern
Empfohlene Massnahmen
- Sofortige Aktualisierung: Update auf CMP Plugin Version 4.1.18 oder höher durchführen
- Zugriffskontrolle: Editor-Zugriff auf CMP Admin-Controls überprüfen und einschränken
- Audit: Benutzerkonten und WordPress-Optionen auf unbefugte Änderungen prüfen
- Monitoring: AJAX-Requests auf verdächtige Muster überwachen
- Backup: Vor dem Update ein aktuelles Backup erstellen
Bewertung
Diese Schwachstelle stellt ein hohes Risiko dar, da sie direkt zu vollständiger Verwaltungsübernahme führt. Eine zeitnahe Aktualisierung ist erforderlich. Systeme ohne Update sollten Editoren keinen Zugriff auf CMP Funktionen gewähren.
„`