„`html
Zusammenfassung
Das WordPress-Plugin „WP Meta SEO“ in den Versionen bis einschließlich 4.5.18 enthält eine kritische Sicherheitslücke. Eine unauthentifizierte Stored Cross-Site Scripting (XSS) Schwachstelle ermöglicht es Angreifern, beliebige JavaScript-Code in die Datenbank einzuschleusen. Der injizierte Code wird ausgeführt, wenn Administratoren die 404-Seite des Plugins aufrufen.
Betroffene Systeme
Das WP Meta SEO Plugin in allen Versionen bis Version 4.5.18 ist anfällig. Betroffen sind WordPress-Installationen, auf denen dieses Plugin aktiv ist und installiert wurde.
Technische Details
Die Schwachstelle existiert im wpmsTemplateRedirect() Hook. Wenn das Plugin einen 404-Fehler erkennt, verkettet es unsanitized Daten aus der $_SERVER['REQUEST_URI'] Variable mit $_SERVER['HTTP_HOST']. Diese zusammengesetzte Zeichenkette wird ungeprüft in die Datenbanktabelle wp_wpms_links.link_url eingefügt.
Ein Angreifer kann durch speziell manipulierte URLs mit XSS-Payloads eine 404-Seite auslösen und damit schadhafte Skripte in der Datenbank speichern. Diese werden persistent ausgeführt, wenn ein Administrator die 404 & Redirects-Seite unter /wp-admin/admin.php?page=metaseo_broken_link aufruft.
Empfohlene Maßnahmen
- Sofortiges Deaktivieren: Das Plugin sollte sofort deaktiviert werden, bis ein Sicherheits-Patch verfügbar ist
- Monitoring: Überprüfen Sie WordPress-Logs auf verdächtige 404-Anfragen mit ungewöhnlichen Parametern
- Datenbank-Kontrolle: Inspizieren Sie die
wp_wpms_linksTabelle auf verdächtige Einträge - WAF-Regeln: Implementieren Sie Web Application Firewall-Regeln zur Blockierung von XSS-Patterns in REQUEST_URI
- Update-Benachrichtigungen: Aktivieren Sie automatische Plugin-Updates oder prüfen Sie regelmäßig auf Patches
Bewertung
CVSS-Score: 7.2 (High)
Angriffsvektor: Netzwerk | Authentifizierung: Keine erforderlich | Benutzerinteraktion: Erforderlich (Admin-Zugriff)
Die fehlende Authentifizierung bei der Datenspeicherung und die persistente Natur der XSS machen diese Sicherheitslücke zu einem erheblichen Risiko für WordPress-Sicherheit.
„`