„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-9067 betrifft das WordPress-Plugin „Schema & Structured Data for WP & AMP“ in Versionen vor 1.60. Das Plugin weist kritische Schwachstellen in seinen AJAX-basierten Datei-Upload-Mechanismen auf. Unauthentifizierte Angreifer können beliebige Dateitypen in die WordPress-Mediathek hochladen, was zu Remote Code Execution fĂĽhren kann.
Betroffene Systeme
Betroffen sind WordPress-Installationen mit dem Plugin „Schema & Structured Data for WP & AMP“ in den Versionen vor 1.60. Das Plugin wird auf einer Vielzahl von WordPress-Websites eingesetzt, daher ist die Angriffsfläche erheblich.
Technische Details
Das Plugin implementiert Frontend-AJAX-Handler für Datei-Uploads, führt jedoch keine ausreichende Authentifizierungsprüfung (Capability-Check) durch. Dies ermöglicht unauthentifizierten Benutzern direkten Zugriff auf Upload-Funktionen.
Zusätzlich fehlt die Validierung des tatsächlichen Dateiinhalts. Das Plugin prüft zwar die Dateiendung, validiert aber nicht, ob der Dateiinhalt dem erwarteten Medientyp entspricht. Ein Angreifer kann beispielsweise eine PHP-Shell mit einer .jpg-Erweiterung hochladen, die vom Server als Bild interpretiert wird.
Endpoints, die ausschließlich Bilder oder Videos akzeptieren sollen, akzeptieren faktisch alle von WordPress unterstützten Dateitypen. Dies ermöglicht die Ausführung beliebigen Codes auf dem Server.
Empfohlene Massnahmen
- Sofortige Maßnahme: Plugin auf Version 1.60 oder höher aktualisieren
- Bis zur Aktualisierung: Plugin deaktivieren und deinstallieren
- Dateisystem auf verdächtige Uploads prüfen
- Web Application Firewall (WAF) implementieren zur Blockerung verdächtiger Upload-Anfragen
- Regelmäßige Sicherheitsaudits durchführen
- Plugin-Aktualisierungen automatisieren
Bewertung
Mit einem CVSS-Score von 9.1 (Critical) und dem Angriffsvektor „Network“ ist diese Schwachstelle von höchster Kritikalität. Die Kombination aus fehlender Authentifizierung und mangelnder Content-Validierung ermöglicht Remote Code Execution. Eine zeitnahe Behebung ist essentiell.
„`