„`html
Zusammenfassung
CVE-2026-57348 beschreibt eine kritische Unauthenticated Server Side Request Forgery (SSRF) Schwachstelle in der WordPress-Erweiterung „Paid Member Subscriptions“ in den Versionen bis einschließlich 3.0.4. Die Sicherheitslücke ermöglicht es Angreifern, ohne Authentifizierung beliebige HTTP-Anfragen vom betroffenen Server aus zu generieren. Der Schweregrad wird mit CVSS 7.2 als hoch eingestuft.
Betroffene Systeme
Plugin: Paid Member Subscriptions
Versionen: Alle Versionen bis 3.0.4
Plattform: WordPress-basierte Systeme
Angriffsvektor: Netzwerk (keine lokale Zugriffsrechte erforderlich)
Authentifizierung: Nicht erforderlich
Technische Details
Die SSRF-Schwachstelle entsteht durch unzureichende Validierung von Benutzereingaben in verarbeiteten HTTP-Anfragen. Ein Angreifer kann durch manipulation von Parametern den Server dazu bringen, Anfragen an interne oder externe Ressourcen zu senden. Dies ermöglicht:
- Zugriff auf interne Netzwerkressourcen
- Port-Scanning von Localhost-Diensten
- Datenleakage über Server-Fehlerantworten
- Potenzielle Remote Code Execution bei Kombinationen mit anderen Sicherheitslücken
Empfohlene Massnahmen
- Sofort: Plugin deaktivieren oder auf neueste Version aktualisieren (ab Version 3.0.5)
- Alle Anfrage-Parameter validieren und sanitizen
- Web Application Firewall (WAF) implementieren zur SSRF-Erkennung
- Egress-Filterung für interne IP-Ranges konfigurieren
- Logs auf verdächtige Anfragemuster überprüfen
- Regelmäßige Plugin-Updates durchführen
Bewertung
CVSS-Score: 7.2 (High)
Patch-Status: Nicht verfügbar zum aktuellen Zeitpunkt
Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, insbesondere auf produktiven Systemen. Sofortige Mitigationsmaßnahmen sind erforderlich.
„`