„`html
Zusammenfassung
Das WordPress-Plugin „WP Photo Album Plus“ weist eine Stored Cross-Site Scripting (XSS) Schwachstelle auf, die es authentifizierten Benutzern mit Contributor-Rechten ermöglicht, beliebigen JavaScript-Code einzuschleusen. Die Vulnerability betrifft alle Versionen bis einschlieĂźlich 9.1.13.005 und wird durch unzureichende Input-Validierung verursacht.
Betroffene Systeme
WordPress-Installationen mit installiertem Plugin „WP Photo Album Plus“ in den Versionen bis 9.1.13.005. Die Schwachstelle betrifft sowohl Single-Site als auch Multisite-Umgebungen. Besonders kritisch ist die Situation auf Websites, die mehreren Benutzern mit Contributor-Rolle oder höher Schreibzugriff gewähren.
Technische Details
Die Vulnerability liegt im „subtext“-Parameter des [photo]-Shortcodes. Das Plugin validiert und escaped benutzereingaben nicht ausreichend, bevor diese in Seiteninhalte ausgegeben werden. Ein Contributor kann einen manipulierten Shortcode in einen Beitrag einbetten und diesen zur ĂśberprĂĽfung einreichen. Beim Betrachten des Beitrags durch Administratoren oder andere Benutzer wird der injizierte JavaScript-Code unmittelbar ausgefĂĽhrt. Der Angreifer kann dadurch Session-Cookies stehlen, administrative Aktionen durchfĂĽhren oder weitere Malware einschleusen.
Empfohlene Massnahmen
Sofortmaßnahmen: Deaktivieren Sie das Plugin umgehend, falls keine kritische Funktionalität davon abhängt. Überprüfen Sie Beitragsentwürfe und veröffentlichte Inhalte auf verdächtige [photo]-Shortcodes mit ungewöhnlichen Parametern.
Langfristige Lösungen: Nutzen Sie ein alternatives Photo-Plugin oder warten Sie auf ein Sicherheits-Update des Entwicklers. Implementieren Sie zusätzliche Content Security Policy (CSP)-Header. Beschränken Sie Contributor-Rechte auf vertrauenswürdige Benutzer und nutzen Sie Approval-Workflows für Inhalte.
Bewertung
Mit einem CVSS-Score von 6.4 (Medium) stellt diese Vulnerability ein erhebliches Risiko dar. Die praktische Ausnutzbarkeit ist hoch, da nur Contributor-Zugang erforderlich ist. Das Fehlen eines Patches erhöht das Risiko zusätzlich. Websites mit restriktiven Benutzerberechtigungen haben ein geringeres Expositionsrisiko.
„`