„`html
CVE-2026-11370: Server-Side Request Forgery in WP Meta SEO Plugin
Zusammenfassung
Das WordPress-Plugin „WP Meta SEO“ enthält eine kritische Server-Side Request Forgery (SSRF) Schwachstelle in allen Versionen bis einschließlich 4.5.18. Die Vulnerability ermöglicht authentifizierten Benutzern mit Contributor-Privilegien oder höher, beliebige HTTP-Anfragen vom Server aus zu initiiieren. Das Plugin gibt die HTTP-Statuscode-Antworten in AJAX-JSON-Responses zurück, wodurch ein Enumeration-Oracle für Reconnaissance-Aktivitäten entsteht.
Betroffene Systeme
- WP Meta SEO Plugin für WordPress, Versionen ≤ 4.5.18
- WordPress-Installationen mit aktiviertem Plugin
- Systeme mit Benutzern mit mindestens Contributor-Level-Zugriff
Technische Details
Die Schwachstelle existiert im Parameter ’new_link‘ einer AJAX-Funktion. Authentifizierte Angreifer können diesen Parameter missbrauchen, um HTTP-Requests zu internen Diensten, privaten IP-Adressräumen oder Cloud-Metadaten-Services (z.B. AWS EC2 Instance Metadata) zu senden. Das Plugin reflektiert den HTTP-Statuscode der Zielanfrage im JSON-Response zurück.
Dies ermöglicht Angreifern:
- Enumeration interner Hosts und Ports
- Abfrage von Cloud-Metadaten-Services
- Zugriff auf interne APIs und Services
- Information Disclosure
Empfohlene Massnahmen
- Sofort: Plugin aktualisieren, sobald Patch verfügbar ist
- Interim: Contributor-Zugriff auf vertrauenswürdige Benutzer beschränken
- Netzwerk: Ausgehende Verbindungen zu internen Services limitieren
- Monitoring: AJAX-Requests und ausgehende Verbindungen überwachen
- WAF: HTTP-Parameter auf verdächtige URLs prüfen