„`html
Zusammenfassung
Die Schwachstelle CVE-2026-14924 betrifft das WordPress-Plugin „Tablesome Table“ in Versionen vor 1.1.31. Eine kritische AuthentifizierungslĂĽcke ermöglicht es unauthentizierten Benutzern, AJAX-Aktionen ohne erforderliche SicherheitsĂĽberprĂĽfungen auszufĂĽhren. Dies fĂĽhrt zu unbefugtem Erstellen und Ăśberschreiben von WordPress-Inhalten.
Betroffene Systeme
Das Tablesome Table Plugin in allen Versionen vor 1.1.31 ist anfällig. Die Schwachstelle betrifft WordPress-Installationen, auf denen dieses Plugin aktiv ist, unabhängig von der WordPress-Version oder der Serverkonfiguration.
Technische Details
Die SicherheitslĂĽcke liegt in einer unzureichenden Validierung von AJAX-Anfragen. Das Plugin ĂĽberprĂĽft nicht:
- Authentifizierung des Benutzers
- Benutzerrechte (Capabilities)
- Nonce-Token zur CSRF-Prävention
Dies ermöglicht es einem Angreifer, via direkter HTTP-Requests neue Posts zu erstellen oder existierende Inhalte zu modifizieren. Der Angriffsvektor ist netzwerkgestützt, die Ausführung erfordert keine speziellen Privilegien oder Benutzerinteraktion.
Empfohlene Massnahmen
- Sofortiges Update: Plugin auf Version 1.1.31 oder höher aktualisieren
- Vorsorgliche Massnahmen: Bei fehlenden Updates das Plugin deaktivieren und entfernen
- Überprüfung: Logs auf verdächtige AJAX-Aktivitäten analysieren
- Content-Audit: Unerwartete Posts oder Seitenänderungen prüfen
- Web Application Firewall: WAF-Regeln zur Filterung verdächtiger AJAX-Requests konfigurieren
Bewertung
CVSS-Score: 7.5 (High)
Die Bewertung spiegelt das hohe Risiko wider. Trotz fehlender Ausnutzungscode ist die Lücke trivial zu exploitieren und ermöglicht vollständige Manipulation von Website-Inhalten ohne technische Hürden.
„`