„`html
Zusammenfassung
Das WordPress-Plugin BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot (Versionen bis 4.6.0) weist eine authentifizierte SQL-Injection-Vulnerabilität auf. Der ‚lang‘-Parameter wird unzureichend validiert und escapt, was es Angreifern mit Custom-Level-Zugriff ermöglicht, beliebige SQL-Queries auszufĂĽhren. Die Ausnutzung erfordert ein aktives Multilingual-Plugin (WPML, Polylang, qTranslate, Weglot oder TranslatePress).
Betroffene Systeme
- BetterDocs Plugin fĂĽr WordPress bis Version 4.6.0
- Abhängigkeit: Mindestens eines der folgenden Plugins aktiv:
- WPML – The WordPress Multilingual Plugin
- Polylang
- qTranslate
- Weglot
- TranslatePress
Technische Details
CVE-ID: CVE-2026-15104
CVSS Score: 6.5 (Medium)
Angriffsvektor: Netzwerk
Authentifizierung erforderlich: Ja (Custom-Level+)
Die Vulnerabilität liegt in der unsicheren Behandlung des ‚lang‘-Parameters. Der vulnerable Code wird durch die Funktion Helper::is_multilingual_active() bedingt ausgefĂĽhrt. Bei Aktivierung einer unterstĂĽtzten Multilingual-Extension wird der Parameter direkt in SQL-Queries integriert, ohne ausreichendes Escaping oder Prepared Statements. Dies ermöglicht SQL-Injection zum Extrahieren sensibler Datenbankeinträge.
Empfohlene Massnahmen
- Sofortmassnahmen:
- BetterDocs Plugin auf Version 4.6.1+ aktualisieren (wenn verfĂĽgbar)
- Alternativ: Plugin deaktivieren bis Patch verfĂĽgbar ist
- Benutzerberechtigungen überprüfen und einschränken
- Monitoring: Logs auf verdächtige SQL-Queries und unerwartete Datenbankzugriffe überwachen
- Sicherheitsaudits: ĂśberprĂĽfung auf kompromittierte Accounts mit Custom-Level-Zugriff
Bewertung
Die Vulnerabilität stellt ein mittleres Risiko dar, da Authentifizierung erforderlich ist. Jedoch können Benutzer mit Custom-Level-Zugriff auf sensitiv Daten zugreifen. In WordPress-Umgebungen mit mehrsprachigen Inhalten und mehreren privilegierten Benutzern ist ein zeitnaher Patch essentiell. Ein Patch ist derzeit nicht verfügbar – kontinuierliche Überwachung der Plugin-Updates wird empfohlen.
„`