„`html
Zusammenfassung
Das WordPress-Plugin „EventON – Virtual Event Calendar“ in den Versionen bis einschlieĂźlich 5.0.11 weist eine kritische SQL-Injection-Schwachstelle auf. Die Vulnerabilität ermöglicht es unauthentifizierten Angreifern, ĂĽber den WordPress-Suchparameter zusätzliche SQL-Befehle einzuschleusen und somit sensible Datenbankeinträge auszulesen. Die Exploitation erfordert, dass die Funktion „Enable additional search queries“ aktiviert ist und mindestens ein veröffentlichtes Event existiert.
Betroffene Systeme
Alle WordPress-Installationen mit dem EventON-Plugin in den Versionen 5.0.11 und älter sind betroffen. Das Plugin wird auf verschiedenen WordPress-Instanzen eingesetzt, die Virtual Event Calendar-Funktionalität bereitstellen. Der Schwerpunkt liegt auf öffentlich erreichbaren WordPress-Umgebungen mit aktivierter Suchfunktion.
Technische Details
Die Schwachstelle basiert auf unzureichender Eingabevalidierung und fehlender SQL-Parameterisierung. Der WordPress-Suchparameter wird nicht ordnungsgemäß gefiltert und in die SQL-Query integriert. Ein Angreifer kann speziell formatierte Suchanfragen absenden, um SQL-Injection-Payloads einzuschleusen. Dies ermöglicht das Auslesen von Benutzerkonten, Passwort-Hashes, API-Schlüsseln und anderen sensiblen Daten aus der WordPress-Datenbank. Der CVSS-Score von 9.8 unterstreicht die kritische Natur der Vulnerabilität, die Authentifizierung umgeht.
Empfohlene Massnahmen
- Sofortiges Update: Plugin auf eine patched Version aktualisieren, sobald verfĂĽgbar
- Temporäre Deaktivierung: Plugin deaktivieren und deinstallieren, falls kein Patch vorliegt
- WAF-Regeln: Web Application Firewall-Regeln implementieren zur Detektion verdächtiger SQL-Parameter
- DatenbankĂĽberwachung: Abnormale Datenbankzugriffe monitoren
- Logs prĂĽfen: Historische Zugriffsprotokollierung auf Exploitationsversuche analysieren
Bewertung
CVE: CVE-2026-9711 | Schweregrad: Critical | CVSS: 9.8 | Angriffsvektor: Netzwerk | Patch-Status: Nicht verfĂĽgbar
Diese Vulnerabilität erfordert sofortige Aufmerksamkeit. Die Kombination aus fehlender Authentifizierung und unbegrenztem Datenbankzugriff stellt ein erhebliches Sicherheitsrisiko dar.
„`