„`html
Zusammenfassung
Das WordPress-Plugin Readabler weist eine kritische SQL-Injection-Schwachstelle auf, die es unauthentizierten Angreifern ermöglicht, beliebige SQL-Abfragen in die Datenbankabfragen des Plugins einzuschleusen. Die Vulnerabilität betrifft alle Versionen bis einschließlich 2.0.18 und ermöglicht die unbefugte Extraktion vertraulicher Daten aus der WordPress-Datenbank.
Betroffene Systeme
Plugin: Readabler fĂĽr WordPress
Betroffene Versionen: Alle Versionen bis 2.0.18 (einschlieĂźlich)
Plattform: WordPress-Installationen mit aktiviertem Readabler-Plugin
Authentifizierung erforderlich: Nein – die Schwachstelle ist ohne Anmeldedaten exploitbar
Technische Details
Die SQL-Injection-Schwachstelle resultiert aus zwei kritischen Sicherheitsmängeln im Plugin-Code:
- Unzureichende Input-Validierung: Benutzereingaben werden nicht ordnungsgemäß gefiltert und geparst
- Fehlende Prepared Statements: Die SQL-Abfragen werden nicht durch parameterisierte Queries (Prepared Statements) geschĂĽtzt
Ein Angreifer kann speziell konstruierte Parameter einschleusen, um die SQL-Syntax zu unterbrechen und zusätzliche Datenbankoperationen auszuführen. Dies ermöglicht das Auslesen von Benutzerdaten, WordPress-Konfigurationen und anderen sensiblen Informationen aus der Datenbank.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Das Readabler-Plugin sollte unverzĂĽglich deaktiviert und deinstalliert werden, bis ein Patch verfĂĽgbar ist
- Alternative einsetzen: Migrieren Sie zu einer sicheren Alternative für die benötigte Funktionalität
- Datenbank-Audit: Überprüfen Sie die WordPress-Datenbankabfrage-Logs auf verdächtige Aktivitäten
- Web Application Firewall: Implementieren Sie WAF-Regeln zur Blockierung von SQL-Injection-Mustern
- Datenbanken-Backup: FĂĽhren Sie ein aktuelles Backup durch
Bewertung
CVSS-Score: 7.5 (High)
Verfügbarkeit eines Patches: Nein – kein Update verfügbar
Risikobewertung: Kritisch für betroffene Systeme. Die Kombination aus Unauthentizität und hohem Datenleck-Potenzial erfordert sofortige Maßnahmen.
„`