„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-19093 betrifft das WordPress-Plugin „Tutor LMS“ in Versionen vor 4.0.6. Die Schwachstelle ermöglicht es Benutzern mit der Rolle „Instructor“ (Dozent), beliebige Dateien vom Server auszulesen. Dies gefährdet sensible Konfigurationsdaten und Authentifizierungsmechanismen erheblich.
Betroffene Systeme
Das Tutor LMS WordPress-Plugin ist in folgenden Versionen anfällig:
- Alle Versionen vor 4.0.6
- Beliebige WordPress-Installationen, auf denen das Plugin aktiv ist
- Systeme mit mehreren Dozenten-Accounts
Technische Details
Die Vulnerabilität basiert auf einer unzureichenden Validierung von Dateipfaden in der Media-Streaming-Funktionalität. Das Plugin ĂĽberprĂĽft nicht ordnungsgemäß, ob die angeforderte Datei im erwarteten Verzeichnis liegt. Dies ermöglicht Path-Traversal-Attacken mittels Spezialzeichen wie „../“.
Kritisch ist der Zugriff auf die WordPress-Konfigurationsdatei (wp-config.php), welche enthält:
- Datenbank-Anmeldedaten
- Authentication Keys und Salts
- API-SchlĂĽssel
- Debug-Informationen
Mit diesen Informationen können Angreifer Authentifizierungscookies fälschen und sich als Administrator authentifizieren.
Empfohlene Massnahmen
- Sofortmaßnahme: Plugin-Update auf Version 4.0.6 oder höher durchführen
- Zugriffskontrolle: Instructor-Rollen nur vertrauenswĂĽrdigen Benutzern zuweisen
- Monitoring: Logs auf verdächtige Dateizugriffe prüfen
- Hardening: WordPress-Konfiguration durch .htaccess schĂĽtzen
- Datenbankzugriff: Database-Passwörter ändern
- Cookies: Authentication Keys und Salts neu generieren
Bewertung
CVSS-Score: 6.8 (Medium)
Angriffsvektor: Netzwerk | Komplexität: Niedrig
Die Schwachstelle erfordert einen Account mit Instructor-Rechten, was die Kritikalität reduziert. Allerdings ist der Informationsgewinn erheblich und ermöglicht Privilege-Escalation.
„`