„`html
CVE-2026-3279: Unauthorized jQuery Version Downgrade in WordPress Plugin
Zusammenfassung
Das WordPress-Plugin „Enable jQuery Migrate Helper“ enthält eine kritische Authentifizierungslücke, die es authentifizierten Benutzern mit Subscriber-Rechten ermöglicht, die jQuery-Version der gesamten Website von 3.7.1 auf die veraltete Version 1.12.4-wp herabzustufen. Die Schwachstelle existiert in allen Versionen bis einschließlich 1.4.1 und wird durch fehlende Capability-Prüfungen ausgelöst.
Betroffene Systeme
Betroffenes Plugin: Enable jQuery Migrate Helper
Betroffene Versionen: bis einschließlich 1.4.1
Plattform: WordPress
Technische Details
Die Vulnerabilität liegt in der Funktion downgrade_jquery_version(), die lediglich eine Nonce-Verifikation durchführt, ohne die Benutzer-Capabilities zu überprüfen. Dies ermöglicht es Angreifern mit minimalen Berechtigungen (Subscriber-Level), die jQuery-Version zu manipulieren.
Ein Subscriber mit Zugriff kann eine Anfrage mit gültigem Nonce versenden und folgende Konsequenzen hervorrufen:
- Downgrade von jQuery 3.7.1 auf 1.12.4-wp
- Exposition gegenüber bekannten jQuery-CVEs in Version 1.12.4
- Potenzielle XSS- und andere JavaScript-basierte Angriffe
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin deaktivieren und löschen, bis ein Sicherheitspatch verfügbar ist
- Zugriffskontrolle: Subscriber-Berechtigungen überprüfen und beschränken
- Monitoring: Logs auf unbefugte jQuery-Versionswechsel prüfen
- Alternative: Manuelles jQuery-Management oder alternative Plugins nutzen
Bewertung
CVSS Score: 6.5 (Medium)
Angriffsvektor: Network
Sicherheitspatch: Nicht verfügbar
Status: Kritisch – sofortige Maßnahmen erforderlich
„`