„`html
Zusammenfassung
Das WordPress-Plugin „Term Pages“ in Versionen vor 2.0.0 weist eine kritische SQL-Injection-Schwachstelle auf. Eine mangelhafte Eingabevalidierung und fehlende Ausgabe-Escaping ermöglichen es unauthentifizierten Angreifern, SQL-Statements zu manipulieren und dadurch Datenbankabfragen zu kompromittieren.
Betroffene Systeme
- WordPress-Plugin „Term Pages“ vor Version 2.0.0
- Alle Installationen mit aktiviertem und anfälligem Plugin
- WordPress-Seiten ohne Patch-Management
Technische Details
Die Schwachstelle basiert auf unzureichender Sanitization eines Eingabeparameters vor dessen Integration in eine SQL-Query. Der fehlende Einsatz von Prepared Statements oder parametrisierten Abfragen ermöglicht es Angreifern, bösartige SQL-Kommandos einzuschleusen.
Der CVE-Score von 5.8 (CVSS v3) klassifiziert dies als mittelschwere Gefährdung mit hoher Netzwerk-Erreichbarkeit. Der Angriff erfordert keine Authentifizierung und kann von außen durchgeführt werden, was die Angriffsfläche erheblich vergrößert.
Auswirkungen: Potenzielle Datenleaks, Datenbankmanipulation, Offenlegung sensibler Informationen und mögliche Lateral-Movement-Angriffe innerhalb der WordPress-Installation.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin deaktivieren und deinstallieren bis zur Verfügbarkeit von Version 2.0.0
- Plugin-Update: Automatische Updates aktivieren oder manuell auf Version 2.0.0 oder höher aktualisieren
- Sicherheits-Audit: Datenbanklogs überprüfen auf verdächtige SQL-Abfragen
- Web Application Firewall: WAF-Regeln gegen SQL-Injection-Muster implementieren
- Regelmäßige Updates: Alle WordPress-Komponenten und Plugins aktuell halten
Bewertung
CVSS v3 Score: 5.8 (Medium)
Priorität: Hoch – Trotz mittlerer CVSS-Bewertung ist die fehlende Authentifizierungsanforderung kritisch für die praktische Exploitierbarkeit.
Patch-Status: Derzeit nicht verfügbar. Interim-Lösung: Plugin-Deaktivierung empfohlen.
„`