„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-18049 betrifft das WordPress-Plugin WP Photo Album Plus in Versionen vor 9.2.07.002. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, sensible Optionswerte aus der WordPress-Datenbank auszulesen. Das Plugin führt keine Capability- oder Nonce-Validierung durch und konstruiert Optionsnamen aus benutzergesteuerten Eingaben, ohne diese angemessen zu validieren.
Betroffene Systeme
Alle WordPress-Installationen mit installiertem WP Photo Album Plus Plugin in Version 9.2.07.001 und älteren Versionen sind anfällig. Das Plugin wird auf zahlreichen WordPress-Seiten genutzt und stellt daher eine breitflächige Bedrohung dar.
Technische Details
Die Vulnerability basiert auf zwei kritischen Sicherheitsmängeln:
- Fehlende Authentifizierung: Ein öffentlicher Endpoint des Plugins validiert weder Benutzerberechtigungen noch Nonce-Token
- Unzureichende Input-Validierung: Optionsnamen werden direkt aus Benutzereingaben konstruiert, ohne auf Plugin-spezifische Optionen beschränkt zu sein
Angreifer können durch gezielte Anfragen an den anfälligen Endpoint die Namen anderer autogeladener WordPress-Optionen erraten und deren Werte auslesen. Dies ermöglicht Zugriff auf potenziell sensible Konfigurationsdaten wie API-Schlüssel, Datenbankinformationen oder Benutzereinstellungen anderer Plugins.
Empfohlene Massnahmen
- Plugin sofort auf Version 9.2.07.002 oder höher aktualisieren
- Regelmäßige Sicherheitsaudits der WordPress-Installation durchführen
- Nur vertrauenswürdige Plugins installieren und regelmäßig aktualisieren
- Web Application Firewall (WAF) einsetzen zur Filterung verdächtiger Anfragen
- Datenbank-Zugriffe ĂĽberwachen und protokollieren
Bewertung
CVSS Score: 7.5 (High)
Die Schwachstelle wird als hochgradig kritisch eingestuft. Sie erfordert keine Authentifizierung und kann über das Netzwerk ausgenutzt werden. Die fehlende Patch-Verfügbarkeit verschärft die Situation zusätzlich und erfordert sofortige Aufmerksamkeit.
„`