„`html
CVE-2026-56027: Arbitrary File Upload in Booster for WooCommerce
Zusammenfassung
Eine kritische Sicherheitslücke wurde in Booster for WooCommerce in den Versionen bis 8.0.1 identifiziert. Die Vulnerability ermöglicht es authentifizierten Benutzern mit Customer-Rolle, beliebige Dateien auf das System hochzuladen. Mit einem CVSS-Score von 9.9 wird diese Lücke als kritisch eingestuft. Derzeit ist kein Patch verfügbar.
Betroffene Systeme
- Booster for WooCommerce Version <= 8.0.1
- WooCommerce Installationen mit aktivem Booster-Plugin
- WordPress-Systeme mit entsprechenden Berechtigungen
Das Plugin wird von einer Vielzahl von E-Commerce-Betreibern eingesetzt und stellt somit eine erhebliche Bedrohung dar.
Technische Details
Die Schwachstelle liegt in der unzureichenden Validierung von Datei-Uploads in kundenorientierten Formularen. Das Plugin überprüft nicht ausreichend:
- Dateitypen und MIME-Type-Validierung
- Dateinamensbereinigung
- Upload-Verzeichnis-Zugriffsbeschränkungen
Ein Angreifer mit Customer-Account kann PHP, JSP oder andere executable Dateitypen hochladen und diese anschließend ausführen, was zu Remote Code Execution (RCE) führt.
Empfohlene Massnahmen
- Sofortmaßnahme: Plugin deaktivieren und deinstallieren bis Patch verfügbar ist
- Zugriffsschutz: Uploads-Verzeichnis über .htaccess schützen
- Monitoring: Upload-Verzeichnisse auf verdächtige Dateien prüfen
- Sicherheitsupdate: Regelmäßig auf Patch überprüfen
- Alternativen: Alternative WooCommerce-Plugins evaluieren
Bewertung
CVSS Score: 9.9 (Kritisch)
Angriffsvektor: Network | Authentifizierung: Erforderlich
Trotz erforderlicher Authentifizierung ist die Lücke kritisch, da standardmäßige Customer-Konten ausreichend sind. Das Fehlen eines Patches erhöht das Risiko erheblich.
„`