„`html
Zusammenfassung
Die Cornerstone WordPress Plugin-Version vor 7.8.8 weist eine kritische Sicherheitslücke auf, die es authentifizierten Benutzern ermöglicht, auf sensitive Metadaten anderer Benutzer zuzugreifen. Die Vulnerability betrifft die Premium-Version des Cornerstone Page Builders, der mit dem X Theme gebündelt ist, nicht jedoch das kostenlose Plugin im WordPress.org Repository.
Betroffene Systeme
Folgende Systeme sind anfällig:
- Cornerstone WordPress Plugin (Premium) < 7.8.8
- X Theme mit gebündeltem Cornerstone Page Builder
- Alle WordPress-Installationen mit verwundbare Plugin-Version und registrierten Benutzern
Technische Details
Die Vulnerability liegt in einem CSS-Preview Request Handler, der unzureichende Capability-Checks implementiert. Der erforderliche Nonce wird allen authentifizierten Administratoren auf jeder wp-admin Seite offengelegt, was die Sicherheit gefährdet.
Ein authentifizierter Angreifer kann damit:
- Dynamische Content-Token gegen beliebige Benutzer evaluieren
- Sensitive Metadaten anderer Benutzer auslesen
- Rohe Password-Hashes kompromittieren
Empfohlene Massnahmen
- Cornerstone Plugin sofort auf Version 7.8.8 oder höher aktualisieren
- Benutzerberechtigungen überprüfen und limitieren
- Regelmäßige Sicherheits-Audits durchführen
- Monitoring für verdächtige wp-admin Aktivitäten einrichten
- Password-Hashes überprüfen und ggfs. zurücksetzen
- Zwei-Faktor-Authentifizierung aktivieren
Bewertung
CVSS-Score: 7.7 (High)
Die Vulnerability ermöglicht Datenverlust und Authentifizierungskompromittierung. Die Kombination aus Authentifizierungserfordernis und breiten Zugriffsmöglichkeiten auf sensitive Daten rechtfertigt die HIGH-Einstufung.
„`