„`html
Zusammenfassung
Das WordPress-Plugin „Customer Reviews for WooCommerce“ in Versionen vor 5.116.0 weist eine kritische AuthentifizierungslĂĽcke auf. Die SicherheitslĂĽcke ermöglicht es Benutzern mit minimalen Berechtigungen, administrative Funktionen auszufĂĽhren. Ein CVSS-Score von 5.4 klassifiziert diese als mittelschwere Schwachstelle mit potenziellem Zugriff auf sensible Store-Konfigurationen.
Betroffene Systeme
Betroffen sind WordPress-Installationen mit dem Plugin „Customer Reviews for WooCommerce“ in den Versionen vor 5.116.0. Das Plugin wird auf WooCommerce-basierten E-Commerce-Plattformen eingesetzt und wird ĂĽber verschiedene Vertriebskanäle bereitgestellt.
Technische Details
Die Schwachstelle liegt in mehreren AJAX-Action-Handlern, die kritische SicherheitsprĂĽfungen vermissen lassen:
- Fehlende Nonce-Validierung: WordPress-Sicherheits-Token werden nicht ĂĽberprĂĽft
- Mangelnde Capability-Checks: Benutzerberechtigungen (Capabilities) werden nicht validiert
- Ungeschützte Settings-Operationen: Plugin-Optionen können von Abonnenten modifiziert werden
- Information Disclosure: Store-Konfigurationen sind für unprivilegierte Benutzer zugänglich
Ein Subscriber kann dadurch direkt administrative Einstellungen verändern und vertrauliche Shopkonfigurationen auslesen, ohne über entsprechende Rollen zu verfügen.
Empfohlene Massnahmen
- Sofortiges Update auf Version 5.116.0 oder höher durchführen
- Alle AJAX-Handler auf zusätzliche Sicherheitsprüfungen überprüfen
- Benutzerrollen und Capabilities auditieren
- WordPress-Sicherheits-Plugins zur Ergänzung einsetzen
- Verdächtige Admin-Logs auf unauthorized Settings-Änderungen prüfen
Bewertung
CVSS Score: 5.4 (Medium)
Angriffsvektor: Network (Remote)
Patch-Status: Keine bekannte Patch verfügbar zum Veröffentlichungsdatum
Priorität: Hoch – Update sollte unmittelbar eingespielt werden
„`