CVE-2026-8761 High CVSS 8.8/10

đźź  CVE-2026-8761: High Schwachstelle

CVE-2026-8761
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

Das WordPress-Plugin Dokan weist eine kritische Privilege-Escalation-Anfälligkeit auf, die es authentifizierten Vendor/Seller-Benutzern ermöglicht, beliebige WordPress-Benutzer einschließlich Administratoren zu manipulieren oder zu löschen. Die Schwachstelle resultiert aus fehlenden Autorisierungsprüfungen in der REST-API-Implementierung und betrifft alle Versionen bis einschließlich 5.0.1.

Betroffene Systeme

Das Dokan-Plugin in allen Versionen bis Version 5.0.1. Das Plugin wird typischerweise auf WordPress-Installationen mit WooCommerce-Integration eingesetzt, die Multi-Vendor-Marktplatz-Funktionalität benötigen.

Technische Details

Die Anfälligkeit befindet sich in der Datei includes/REST/CustomersController.php. Der CustomersController registriert WooCommerce-Customer-CRUD-Routen unter dem /dokan/v1/customers/-Namespace erneut und ersetzt dabei WooCommerce’s standardmäßige manage_woocommerce-Capability-PrĂĽfung durch eine vendor-spezifische Kontrolle.

Das kritische Problem: Die Autorisierungsprüfung validiert ausschließlich die Rolle des anfordernden Benutzers, nicht jedoch des Ziel-Benutzers. Dies ermöglicht es Vendor-Benutzern, via GET/PUT/DELETE-Requests gegen /wp-json/dokan/v1/customers/{id} auf beliebige Benutzerprofile zuzugreifen.

Besonders kritisch: Das Setzen des password-Parameters auf einem Administrator-Datensatz führt zu vollständiger Site-Übernahme (Full Site Takeover).

Empfohlene Massnahmen

  • SofortmaĂźnahme: Beschränkung des Vendor-Zugriffs auf die /dokan/v1/customers/ API durch Web Application Firewall oder htaccess
  • Plugin-Update: Warten auf offiziellen Security-Patch und sofortige Installation
  • Benutzeraudits: ĂśberprĂĽfung von Benutzerpasswörtern und Berechtigungsänderungen auf Administrator-Konten
  • Monitoring: Analyse von REST-API-Logs auf verdächtige Customer-CRUD-Operationen
  • Temporäre Deaktivierung: Ggf. Plugin-Deaktivierung bis zur VerfĂĽgbarkeit eines Patches

Bewertung

CVSS-Score: 8.8 (High)
Diese Bewertung ist gerechtfertigt durch: (1) Niedriger Aufwand für Ausnutzung (Standard REST-Requests), (2) Authentifizierung mit Standard-Vendor-Rechten ausreichend, (3) Kritische Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit, (4) Potenzielle vollständige Systemübernahme. Die fehlende offizielle Sicherheitskorrektur erhöht das Risiko zusätzlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-8761-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.08.2026
Alle CVEs ansehen