„`html
Zusammenfassung
Die Schwachstelle CVE-2026-40780 betrifft BookIt, ein Plugin der StellarWP-Suite von Liquid Web. Sie ermöglicht einen Authentication Bypass über einen alternativen Authentifizierungskanal, speziell im Password-Recovery-Mechanismus. Ein unauthentifizierter Angreifer kann diese Lücke ausnutzen, um Zugriff auf Benutzerkonten zu erlangen, ohne gültige Anmeldedaten zu benötigen.
Betroffene Systeme
Plugin: BookIt (StellarWP / Liquid Web)
Versionen: Alle Versionen vor 2.5.4.1
Plattformen: WordPress-Installationen mit aktiviertem BookIt-Plugin
Angriffsvektor: Netzwerk (Network)
Anforderungen: Keine Authentifizierung erforderlich
Technische Details
Die Vulnerabilität liegt in der Implementierung der Passwort-Wiederherstellungsfunktion. Angreifer können diese umgehen, indem sie einen alternativen Authentifizierungskanal exploitieren. Dies ermöglicht es ihnen, die regulären Authentifizierungsmechanismen zu überwinden und direkt auf geschützte Ressourcen zuzugreifen.
Der Fehler wird durch unzureichende Validierung der Anfragen im Password-Recovery-Prozess verursacht. Dies ermöglicht Session-Hijacking oder Token-Missbrauch ohne vorherige Authentifizierung.
Empfohlene Massnahmen
- Sofortiges Update: Aktualisieren Sie BookIt auf Version 2.5.4.1 oder höher
- Monitoring: Überprüfen Sie Access-Logs auf verdächtige Password-Recovery-Anfragen
- Accountsicherheit: Setzen Sie verdächtige Benutzerpasswörter zurück
- Web Application Firewall: Implementieren Sie Regeln zur Erkennung anomaler Authentication-Anfragen
- Deaktivierung: Deaktivieren Sie BookIt vorerst, falls nicht aktualisierbar
Bewertung
CVSS-Score: 7.5 (High)
Kritikalität: Hoch – Vollständiger Authentifizierungs-Bypass möglich
Patch-Status: Nicht verfügbar (zum Zeitpunkt der Veröffentlichung)
Empfehlung: Kritisch – Sofortiges Handeln erforderlich
„`