CVE-2016-20083 Medium CVSS 5.3/10

🟡 CVE-2016-20083: Medium Schwachstelle

CVE-2016-20083
5.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Das WordPress-Plugin „More Fields“ in Version 2.1 weist eine Cross-Site Request Forgery (CSRF)-SicherheitslĂĽcke auf. Diese ermöglicht es Angreifern, unbefugte Aktionen durchzufĂĽhren, indem die CSRF-Token-Validierung deaktiviert wird. Durch manipulierte Webseiten können authentifizierte Administratoren dazu verleitet werden, benutzerdefinierte Felder und Boxen auf der Write/Edit-Seite hinzuzufĂĽgen oder zu löschen.

Betroffene Systeme

Das WordPress More Fields Plugin ist in Version 2.1 betroffen. Die Sicherheitslücke kann auf verschiedenen WordPress-Installationen ausgenutzt werden, die dieses Plugin mit der anfälligen Version verwenden. Da kein Patch verfügbar ist, bleibt das Plugin in der betroffenen Version grundsätzlich anfällig.

Technische Details

Die Vulnerabilität basiert auf einer fehlerhaften oder deaktivierten CSRF-Token-Validierung im Plugin. Angreifer können POST- und GET-Anfragen an den Endpoint „options-general.php“ senden. Durch soziale Ingenierie oder Phishing können angemeldete WordPress-Administratoren auf bösartige Webseiten weitergeleitet werden, die automatisiert Anfragen im Hintergrund auslösen. Dies ermöglicht das HinzufĂĽgen, Ă„ndern oder Löschen von Custom Fields und Custom Post Type Boxes ohne explizite Genehmigung des Administrators.

Empfohlene Massnahmen

  • Sofortige Deaktivierung und Deinstallation des More Fields Plugins Version 2.1
  • Migration zu einer sicheren Alternative oder zu einem gepatchten Plugin
  • Audit aller Custom Fields und Boxes auf verdächtige Einträge durchfĂĽhren
  • Administratoren sensibilisieren, keine verdächtigen Links in E-Mails zu öffnen
  • Web Application Firewall (WAF) implementieren zur Filterung verdächtiger Anfragen
  • Regelmäßige Plugin-Audits durchfĂĽhren

Bewertung

Mit einem CVSS-Score von 5.3 (Medium) und dem fehlenden Patch stellt diese Sicherheitslücke ein moderates Risiko dar. Die Anfälligkeit erfordert jedoch aktive Nutzerintervention und gültige Administrator-Sitzungen. Für Installationen mit diesem Plugin wird eine zeitnahe Behebung dringend empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2016-20083-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.06.2026
Alle CVEs ansehen