„`html
Zusammenfassung
Die WordPress-Erweiterung YayPricing in Versionen vor 3.5.7 weist eine kritische Sicherheitslücke auf. Das Plugin implementiert unzureichende Zugriffskontrollmechanismen in mehreren REST-API-Endpunkten. Angreifer mit minimalen Berechtigungen können dadurch die Preiskonfiguration manipulieren und sensible Coupon-Daten offenlegen.
Betroffene Systeme
Folgende Komponenten sind vulnerabel:
- YayPricing WordPress Plugin < 3.5.7
- WordPress-Installationen mit aktiviertem YayPricing Plugin
- Betroffen sind alle Konfigurationen unabhängig vom Hosting-Anbieter
Technische Details
Die Schwachstelle liegt in der fehlerhaften Implementierung der Capability-Checks in den REST-API-Endpunkten. Das Plugin verlässt sich ausschließlich auf einen gemeinsamen Nonce-Token zur Validierung, ohne die Benutzerrollen und Berechtigungen (Capabilities) zu überprüfen. Dies ermöglicht es authentifizierten Benutzern mit niedrigen Privilegien – etwa Abonnenten – folgende Operationen auszuführen:
- Manipulation der Shop-Preiskonfiguration
- Offenlegung privater Coupon-Codes
- Potenzielle Datenverletzungen von Promotionsdaten
Der Angriffsvektor ist netzwerkbasiert; Angreifer benötigen lediglich gültige WordPress-Anmeldedaten mit minimalen Rechten.
Empfohlene Massnahmen
- Sofortige Aktion: Update auf YayPricing 3.5.7 oder höher durchführen
- Interim-Lösung: Plugin deaktivieren bis Patch verfügbar ist
- Zugriffskontrolle: Subscriber-Rollen auf Minimum beschränken
- Monitoring: REST-API-Logs auf verdächtige Aktivitäten überprüfen
- Audit: Preiskonfigurationen und Coupon-Integrität validieren
Bewertung
CVSS-Score: 8.1 (High)
Kritikalität: Hoch – Das Risiko für E-Commerce-Betrieb ist erheblich. Unbefugte Preismanipulation und Coupon-Offenlegung können direkten geschäftlichen Schaden verursachen.
„`