„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-9709 betrifft das Premium-Plugin Cornerstone (Page Builder) in Version vor 7.8.9. Die Schwachstelle ermöglicht es authentifizierten Benutzern, auf sensible Metadaten anderer Benutzer zuzugreifen. Dies geschieht durch mangelnde Capability-Checks in einer REST API-Route. Der CVSS-Score von 7.7 klassifiziert diese als High-Severity-Vulnerability.
Betroffene Systeme
Betroffen sind WordPress-Installationen mit dem Premium-Cornerstone Page Builder (gebündelt mit dem X Theme) in den Versionen vor 7.8.9. Dies betrifft nicht das kostenlose, unabhängige Cornerstone-Plugin aus dem WordPress.org Repository.
Technische Details
Die Sicherheitslücke liegt in einer REST API-Route vor, welche keine ordnungsgemäße Überprüfung der Benutzerberechtigungen (Capability Checks) durchführt. Ein authentifizierter Benutzer kann diese Route missbrauchen, um folgende vertrauliche Informationen offenzulegen:
- Benutzerrollen und -rechte
- Session Token (teilweise)
- Gespeicherte Rechnungs- und Versanddaten
- Weitere Benutzermetadaten
Angriffsvektor ist das Netzwerk (Network). Ein Angreifer benötigt lediglich eine gültige Authentifizierung, was ein erhebliches Informationsleck-Risiko darstellt.
Empfohlene Massnahmen
Sofortmassnahmen:
- Cornerstone Plugin auf Version 7.8.9 oder höher aktualisieren
- X Theme ebenfalls auf die neueste Version updaten
- Benutzerkonten überprüfen auf verdächtige Aktivitäten
Präventivmassnahmen:
- Regelmässige Security-Updates durchführen
- Benutzerberechtigungen minimal halten (Principle of Least Privilege)
- REST API-Zugriffe ĂĽberwachen und protokollieren
Bewertung
Kritikalitätsgrad: Hoch (CVSS 7.7)
Diese Vulnerability ermöglicht unbefugten Datenzugriff auf sensible Benutzerinformationen. Der Zugang benötigt zwar Authentifizierung, die potenzielle Offenlegung von Rollen, Session-Daten und Zahlungsinformationen stellt ein erhebliches Sicherheitsrisiko dar. Eine zeitnahe Patch-Installation ist dringend erforderlich.
„`