„`html
Zusammenfassung
Die CVE-2026-18230 betrifft das WordPress-Plugin WP Directory Kit in Versionen vor 1.5.6. Eine SQL-Injection-Schwachstelle ermöglicht es authentifizierten Benutzern mit niedrigen Privilegien (z.B. Subscriber), unbefugte Datenbankzugriffe durchzuführen. Der fehlende Authorization-Check verstärkt das Risiko erheblich.
Betroffene Systeme
Betroffen sind WordPress-Installationen mit dem WP Directory Kit Plugin in Versionen vor 1.5.6. Das Plugin wird auf verschiedenen WordPress-Seiten zur Verwaltung von Verzeichnissen eingesetzt. Jede Installation mit dem betroffenen Plugin und aktivierter Benutzer-Authentifizierung ist gefährdet.
Technische Details
Die Vulnerability liegt in einer AJAX-Action des Plugins vor. Ein Parameter wird unzureichend bereinigt und nicht ordnungsgemäß mit Prepared Statements oder Escaping-Funktionen behandelt, bevor er in eine SQL-Query eingebunden wird. Der kritische Punkt ist das fehlende Authorization-Check (Nonce-Validierung), das es jedem authentifizierten Benutzer – auch solchen mit minimalen Rechten – ermöglicht, die anfällige AJAX-Action aufzurufen.
Ein Angreifer kann durch manipulierte SQL-Syntax-Zeichen beliebige SQL-Statements ausführen, was zu Datenbankabfragen, -modifikationen oder -löschungen führt.
Empfohlene Massnahmen
- Sofort-Maßnahmen: Plugin WP Directory Kit auf Version 1.5.6 oder höher aktualisieren
- Benutzer-Management: Subscriber-Konten ohne Notwendigkeit deaktivieren
- Datenbank-Monitoring: Verdächtige Queries in den Logs überprüfen
- Website-Backup: Aktuelle Backups vor der Aktualisierung erstellen
- Sicherheits-Plugins: Web Application Firewall mit SQL-Injection-Schutz aktivieren
Bewertung
CVSS-Score: 8.1 (High)
Die hohe Einstufung ist berechtigt durch das Zusammenspiel authentifizierter Zugriff mit fehlender Authorization und direkter Datenbankmanipulation. Ohne verfügbaren Patch ist sofortige Aktualisierung notwendig.
„`