„`html
Zusammenfassung
Das WordPress-Plugin „All-in-One WP Migration and Backup“ enthält eine kritische SQL-Injection-Schwachstelle in der Archive-Restore-Funktionalität. Die Schwachstelle (CVE-2026-19949) mit einem CVSS-Wert von 8.8 ermöglicht unauthentizierten Angreifern die Extraktion sensibler Datenbankinformationen und potenzielle Remote Code Execution (RCE).
Betroffene Systeme
Das WordPress-Plugin „All-in-One WP Migration and Backup“ ist in allen Versionen bis einschlieĂźlich 7.109 betroffen. Die Schwachstelle existiert unabhängig von der WordPress-Version oder der verwendeten PHP-Version, solange das vulnerable Plugin aktiv ist.
Technische Details
Die Anfälligkeit resultiert aus zwei kritischen Sicherheitsmängeln:
- Unzureichende Escaping: Benutzerdefinierte Parameter in der Archive-Restore-Funktionalität werden nicht ordnungsgemäß escaped.
- Fehlende SQL-Vorbereitung: Die bestehenden SQL-Abfragen nutzen keine Prepared Statements, wodurch SQL-Injection-Angriffe ermöglicht werden.
Ein Angreifer kann zusätzliche SQL-Befehle in bestehende Abfragen injizieren und so:
- Sensitive Datenbankinformationen auslesen
- Den ai1wm_secret_key extrahieren
- Durch Missbrauch des Secret Keys Remote Code Execution erreichen
Der Angriff wird ausgelöst, wenn ein Administrator eine Archive-Wiederherstellung durchführt, ohne dass eine vorherige Authentifizierung erforderlich ist.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Das Plugin sollte sofort deaktiviert und entfernt werden, falls nicht unbedingt erforderlich.
- Monitoring: Logdateien auf verdächtige Restore-Aktivitäten überprüfen.
- Datenbankschutz: Datenbankzugriffe einschränken und überwachen.
- Alternatives Plugin: Migration zu einem gepatchten oder alternativen Backup-Plugin durchfĂĽhren.
- Sicherheitsaudits: Penetrationstests zur ĂśberprĂĽfung auf Kompromittierungen durchfĂĽhren.
Bewertung
Mit einem CVSS-Score von 8.8 ist diese Schwachstelle als kritisch einzustufen. Die Kombination aus unauthentifiziertem Zugriff, direktem RCE-Potenzial und hoher VerfĂĽgbarkeit des Plugins macht diese Schwachstelle zu einer unmittelbaren Bedrohung fĂĽr betroffene WordPress-Installationen. Ein Patch steht derzeit nicht zur VerfĂĽgung.
„`