„`html
Zusammenfassung
Das Pronamic Pay Plugin für WordPress enthält eine kritische Privilege-Escalation-Schwachstelle in allen Versionen bis einschließlich 10.1.0. Die Vulnerabilität ermöglicht authentifizierten Benutzern mit Subscriber-Level-Zugriff, ihre eigenen WordPress-Konten zu Administrator-Accounts zu eskalieren. Der Schweregrad wird mit CVSS 8.8 bewertet.
Betroffene Systeme
- WordPress Plugin: Pronamic Pay (Versionen ≤ 10.1.0)
- Abhängigkeit: Gravity Forms (mit aktiviertem Update User Role Feature)
- Angriffsvektor: Netzwerk (Network)
- Anforderung: Mindestens Subscriber-Level Authentifizierung
Technische Details
Die Schwachstelle befindet sich in der Funktion maybe_update_user_role(). Diese verarbeitet Gravity Forms Feldwerte direkt und ĂĽbergibt sie ohne Validierung an WP_User::set_role():
Kritische Probleme:
- Fehlende Allowlist-Validierung fĂĽr Rollenwerte
- Keine Capability-ĂśberprĂĽfung (z.B.
manage_options) - Keine Berechtigungsprüfung vor Rollenänderung
- Direkte Verwendung von
$lead[$feed->user_role_field_id]ohne Sanitization
Auslösebedingung: Administrator muss die „Update User Role“-Option in einem Pronamic Pay Gravity Forms Feed konfigurieren und auf ein Formularfeld mappen.
Empfohlene Massnahmen
- SofortmaĂźnahme: Deaktivieren der „Update User Role“-Funktion in allen betroffenen Gravity Forms Feeds
- Patchen: Plugin auf Version > 10.1.0 aktualisieren (sobald verfĂĽgbar)
- Monitoring: Benutzer-Rollenwechsel in den WordPress Logs ĂĽberprĂĽfen
- Zugriffskontrolle: Subscriber-Registrierung für kritische Formulare einschränken
Bewertung
CVSS Score: 8.8 (High)
Diese Schwachstelle ermöglicht eine vollständige Kontoübernahme durch niedrig privilegierte Benutzer. Bei Websites mit Benutzerregistrierung ist die Exploitierbarkeit kritisch.
„`