„`html
CVE-2026-8442: Arbitrary File Deletion in WP Review Slider Pro
Zusammenfassung
Das WordPress-Plugin „WP Review Slider Pro“ in Versionen bis einschlieĂźlich 12.6.8 weist eine kritische Schwachstelle auf, die es authentifizierten Benutzern mit Subscriber-Berechtigungen ermöglicht, beliebige Dateien auf dem Server zu löschen. Die Vulnerabilität resultiert aus fehlenden AutorisierungsprĂĽfungen und unzureichender Pfadvalidierung in AJAX-Handlern.
Betroffene Systeme
- WP Review Slider Pro Plugin Versionen ≤ 12.6.8
- WordPress-Installationen mit installiertem Plugin
- Systeme mit Subscriber-Level-Benutzern
Technische Details
Die Schwachstelle tritt in den AJAX-Handlern wpfb_hide_review und wprp_save_review_admin auf. Die anfällige Funktion wpfb_hidereview_ajax() nutzt strpos() zur Validierung von Pfaden, prüft jedoch nicht auf Traversal-Sequenzen wie ../. Ein Angreifer kann durch Manipulation des relativen Pfads zur Funktion unlink() führen und damit Dateien außerhalb des vorgesehenen Verzeichnisses löschen.
Angriffsszenario: Ein Angreifer mit Subscriber-Account sendet eine manipulierte AJAX-Anfrage mit einem Pfad wie ../../../wp-config.php, wodurch kritische Dateien gelöscht werden können.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin deaktivieren und löschen bis Patch verfügbar ist
- Zugriffskontrolle: Subscriber-Rollen einschränken, falls möglich
- Datei-Monitoring: Änderungen an kritischen Systemdateien überwachen
- Backup: Aktuelle Sicherungen erstellen
- Web Application Firewall: Verdächtige AJAX-Anfragen filtern
Bewertung
CVSS Score: 8.1 (High)
Angriffsvektor: Network
Status: Kein Patch verfĂĽgbar
Diese Vulnerabilität erfordert sofortige Handlung, da sie mit geringen Privileg-Anforderungen ausnutzbar ist und zu Datenverlust oder RCE führen kann.
„`