CVE-2026-40780 High CVSS 7.5/10

đźź  CVE-2026-40780: High Schwachstelle

CVE-2026-40780
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-40780 betrifft BookIt, ein Plugin der StellarWP-Suite von Liquid Web. Sie ermöglicht einen Authentication Bypass über einen alternativen Authentifizierungskanal, speziell im Password-Recovery-Mechanismus. Ein unauthentifizierter Angreifer kann diese Lücke ausnutzen, um Zugriff auf Benutzerkonten zu erlangen, ohne gültige Anmeldedaten zu benötigen.

Betroffene Systeme

Plugin: BookIt (StellarWP / Liquid Web)
Versionen: Alle Versionen vor 2.5.4.1
Plattformen: WordPress-Installationen mit aktiviertem BookIt-Plugin
Angriffsvektor: Netzwerk (Network)
Anforderungen: Keine Authentifizierung erforderlich

Technische Details

Die Vulnerabilität liegt in der Implementierung der Passwort-Wiederherstellungsfunktion. Angreifer können diese umgehen, indem sie einen alternativen Authentifizierungskanal exploitieren. Dies ermöglicht es ihnen, die regulären Authentifizierungsmechanismen zu überwinden und direkt auf geschützte Ressourcen zuzugreifen.

Der Fehler wird durch unzureichende Validierung der Anfragen im Password-Recovery-Prozess verursacht. Dies ermöglicht Session-Hijacking oder Token-Missbrauch ohne vorherige Authentifizierung.

Empfohlene Massnahmen

  • Sofortiges Update: Aktualisieren Sie BookIt auf Version 2.5.4.1 oder höher
  • Monitoring: ĂśberprĂĽfen Sie Access-Logs auf verdächtige Password-Recovery-Anfragen
  • Accountsicherheit: Setzen Sie verdächtige Benutzerpasswörter zurĂĽck
  • Web Application Firewall: Implementieren Sie Regeln zur Erkennung anomaler Authentication-Anfragen
  • Deaktivierung: Deaktivieren Sie BookIt vorerst, falls nicht aktualisierbar

Bewertung

CVSS-Score: 7.5 (High)
Kritikalität: Hoch – Vollständiger Authentifizierungs-Bypass möglich
Patch-Status: Nicht verfügbar (zum Zeitpunkt der Veröffentlichung)
Empfehlung: Kritisch – Sofortiges Handeln erforderlich

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-40780-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 04.06.2026
Alle CVEs ansehen