„`html
Zusammenfassung
Die WordPress-Plugin „Login & Register Forms“ in Versionen vor 4.0.2 weist eine kritische Sicherheitslücke auf, die es Angreifern ermöglicht, registrierte E-Mail-Adressen von Benutzern, einschließlich Administratorkonten, zu enumerierten. Die Verwundbarkeit liegt in der unzureichenden Validierung von Passwort-Reset-Anfragen und einer mangelnden Redaktion von Informationen in den API-Responses.
Betroffene Systeme
Das WordPress-Plugin „Login & Register Forms“ in allen Versionen vor 4.0.2 ist vulnerabel. Die Schwachstelle betrifft die Standard-Funktionalität des Passwort-Reset-Mechanismus und kann auf jeder WordPress-Installation mit diesem Plugin ausgenutzt werden, unabhängig von weiteren Konfigurationen oder Plugins.
Technische Details
Die Vulnerabilität basiert auf zwei Hauptproblemen: Erstens validiert das Plugin nicht, ob eine Passwort-Reset-Anfrage vom legitimen Kontoinhaber stammt. Zweitens werden E-Mail-Adressen in den Server-Responses nicht ausreichend maskiert oder gefiltert. Dies ermöglicht es Angreifern, durch gezielt gesendete Reset-Anfragen zu ermitteln, welche E-Mail-Adressen im System registriert sind. Ein Angreifer kann automatisiert eine Liste von E-Mail-Adressen testen und basierend auf den unterschiedlichen Responses feststellen, welche Adressen existieren. Dies ermöglicht Account-Enumeration, ein häufiger erster Schritt für Brute-Force- und Credential-Stuffing-Attacken.
Empfohlene Massnahmen
- Sofortige Aktualisierung auf Version 4.0.2 oder neuer
- Deaktivierung des Plugins bis zur Aktualisierung, wenn nicht dringend erforderlich
- Monitoring von verdächtigem Datenverkehr auf Reset-Endpunkte
- Implementierung von Rate-Limiting für Password-Reset-Anfragen
- Regelmäßige Überprüfung von Plugin-Versionen und Sicherheitsupdates
Bewertung
Mit einem CVSS-Score von 7.5 und Netzwerkzugriff klassifiziert sich diese Vulnerabilität als „High“ Severity. Die fehlende Authentifizierung macht die Ausnutzung trivial. Die Information Disclosure über Admin-E-Mail-Adressen stellt eine erhebliche Bedrohung dar und kann zu weiteren Angriffen führen.
„`