„`html
Zusammenfassung
Das WordPress-Plugin „StoreGrowth: Smart Sales Booster for WooCommerce“ (Versionen bis einschlieĂźlich 2.1.0) weist eine kritische Stored Cross-Site Scripting (XSS) Schwachstelle auf. Die Vulnerabilität ermöglicht es unauthentifizierten Angreifern, beliebige JavaScript-Code ĂĽber den Parameter ‚message_popup‘ einzuschleusen. Der injizierte Code wird persistiert und fĂĽhrt zur CodeausfĂĽhrung bei jedem Besuch der manipulierten Seite durch Nutzer.
Betroffene Systeme
Plugin: StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart
Betroffene Versionen: Alle Versionen bis einschlieĂźlich 2.1.0
Plattform: WordPress mit WooCommerce
CVSS-Score: 7.2 (High)
Technische Details
Die Schwachstelle basiert auf zwei kritischen Sicherheitsmängeln:
- Unzureichende Input-Validierung: Der Parameter ‚message_popup‘ wird nicht ausreichend bereinigt (sanitized)
- Fehlende Output-Escaping: Die Ausgabe wird nicht ordnungsgemäß escaped, was XSS-Injection ermöglicht
- Nonce-Exposure: Der ‚ajd_protected‘ Nonce wird via wp_localize_script unter ‚bogo_save_url.ajd_nonce‘ fĂĽr unauthentifizierte Frontend-Benutzer exponiert, wodurch der Nonce-basierte Zugangsschutz des create_popup-Handlers umgangen wird
Diese Kombination ermöglicht direkten Zugriff auf sensitive Funktionen ohne Authentifizierung.
Empfohlene Massnahmen
- Plugin-Update auf Version 2.1.1 oder höher durchführen (sofern verfügbar)
- Bei fehlenden Updates: Plugin deaktivieren und deinstallieren
- Website-Logs auf verdächtige Popup-Parameter überprüfen
- Regelmäßige Sicherheitsaudits durchführen
- Web Application Firewall (WAF) zur Filterung maliciöser Requests einsetzen
Bewertung
Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, da sie unauthentifizierten Angreifern ermöglicht, Nutzer-Credentials zu stehlen, Malware zu verbreiten oder administrative Aktionen durchzuführen. Die einfache Ausnutzbarkeit und hohe Auswirkung rechtfertigen sofortige Maßnahmen.
„`