„`html
Zusammenfassung
Das WordPress-Plugin „The AI Engine – The Chatbot, AI Framework & MCP“ ist in den Versionen bis einschließlich 3.6.5 anfällig für Cross-Site Request Forgery (CSRF). Die Schwachstelle ermöglicht unauthentifizierten Angreifern die Erstellung von Administrator-Konten durch einen CSRF-basierten REST-Authentication-Bypass. Der Schweregrad wird mit CVSS 8.8 als High eingestuft.
Betroffene Systeme
Folgende Versionen des Plugins sind betroffen:
- The AI Engine – The Chatbot, AI Framework & MCP for WordPress bis Version 3.6.5
- Installationen auf WordPress-Systemen mit administrativen Benutzern
Technische Details
Die Schwachstelle liegt in der reauth_for_authorize-Funktion, der eine korrekte Nonce-Validierung fehlt. Dies ermöglicht Angreifern, CSRF-Token zu umgehen und unbefugte REST-API-Anfragen auszuführen.
Der Angriffsverlauf:
- Angreifer erstellt eine manipulierte Webseite oder sendet einen präparierten Link
- Ein Administrator wird dazu gebracht, diesen Link zu klicken
- Die Browser-Session des Administrators wird für einen REST-API-Aufruf missbraucht
- Mittels WordPress’s
?_method=POST-Override wird eine GET-Anfrage in einen authentifizierten POST-Request konvertiert - Ein neues Administrator-Konto mit attacker-supplied Credentials wird erstellt
Besonders kritisch: Der Angreifer benötigt kein bestehendes Konto auf dem Zielsystem.
Empfohlene Massnahmen
- Plugin-Updates auf eine Sicherheits-Patch-Version durchführen (sobald verfügbar)
- Als temporäre Maßnahme: Plugin deaktivieren und entfernen
- Benutzerkonten überprüfen auf unbefugte Administrator-Accounts
- REST-API-Zugriff bei Nichtgebrauch einschränken
- Web Application Firewall (WAF) konfigurieren zur Filterung verdächtiger Anfragen
- Administrative Benutzer vor Social-Engineering-Angriffen sensibilisieren
Bewertung
CVSS Score: 8.8 (High) | Angriffsvektor: Network
Diese Schwachstelle stellt eine erhebliche Sicherheitsbedrohung dar, da sie vollständige Administratorrechte auf betroffenen WordPress-Installationen ermöglicht. Das fehlende Patch-Update erhöht das Risiko weiter. Sofortige Maßnahmen sind erforderlich.
„`