CVE-2026-8095 High CVSS 8.1/10

đźź  CVE-2026-8095: High Schwachstelle

CVE-2026-8095
8.1/10
High
Nein
Various
Network

„`html

Zusammenfassung

Das Frontend File Manager Plugin für WordPress (Versionen bis einschließlich 23.6) weist eine kritische Sicherheitslücke auf, die es authentifizierten Benutzern mit Subscriber-Rechten ermöglicht, beliebige Dateien auf dem Server zu löschen. Die Schwachstelle resultiert aus einer unzureichenden Validierung des wpfm_dir_path-Parameters im AJAX-Handler wpfm_file_meta_update. Der CVSS-Score von 8.1 unterstreicht das hohe Risikopotenzial dieser Vulnerability.

Betroffene Systeme

Frontend File Manager Plugin für WordPress in den Versionen 23.6 und älter. Die Anfälligkeit betrifft alle Installationen, bei denen das Plugin aktiv ist und Subscriber-Accounts existieren.

Technische Details

Die Schwachstelle basiert auf einer Case-Sensitivity-Bypass-Technik. Der AJAX-Handler wpfm_file_meta_update implementiert eine SicherheitsprĂĽfung, die den Parameter wpfm_dir_path (Kleinschreibung) auf Blacklist ĂĽberprĂĽft. Ein Angreifer kann diesen Check umgehen, indem er den Parameter in GroĂźbuchstaben (WPFM_DIR_PATH) ĂĽbermittelt.

Während der Verarbeitung durch update_post_meta() wird der Parameter von der WordPress-Funktion sanitize_key() normalisiert, die Großbuchstaben in Kleinbuchstaben konvertiert. Dies führt dazu, dass der Bypass unerkannt bleibt und der willkürlich manipulierte Dateipfad in den Datenbankeinträgen gespeichert wird.

Anschließend wird dieser Pfad in der Funktion delete_file_locally() direkt an unlink() weitergegeben – ohne jegliche Überprüfung auf Directory Containment oder Path Traversal. Dies ermöglicht das Löschen von Systemdateien wie wp-config.php, was zu vollständiger Kompromittierung der WordPress-Installation führen kann.

Empfohlene MaĂźnahmen

  • SofortmaĂźnahme: Deaktivieren und deinstallieren Sie das Frontend File Manager Plugin
  • Alternative: Suchen Sie nach einem gepatchten Release oder nutzen Sie ein alternatives Plugin
  • Zugriffskontrolle: Beschränken Sie die Anzahl der Subscriber-Accounts
  • Monitoring: ĂśberprĂĽfen Sie Logs auf verdächtige AJAX-Anfragen an wpfm_file_meta_update
  • Backup: FĂĽhren Sie regelmäßige, sichere Backups durch

Bewertung

Diese Vulnerability stellt eine erhebliche Bedrohung dar, da die Ausnutzung nur minimale Berechtigungen erfordert und zu kritischem Datenverlust führt. Die Kombination aus niedriger Angriffskomplexität und hohem Schadenpotenzial rechtfertigt die sofortige Remediation.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-8095-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 29.06.2026
Alle CVEs ansehen