„`html
Zusammenfassung
Das Dokan Pro Plugin für WordPress weist eine kritische Privilege-Escalation-Schwachstelle auf, die es authentifizierten Angriffsaktoren ermöglicht, administrative Rechte zu erlangen. Die Vulnerabilität existiert in allen Versionen bis einschließlich 5.0.4 und betrifft den REST Endpoint update_capabilities. Der CVSS-Wert von 8.8 klassifiziert dieses Problem als High-Severity-Risiko mit hohem Exploitationspotenzial.
Betroffene Systeme
- Dokan Pro Plugin für WordPress (Versionen ≤ 5.0.4)
- WordPress-Installationen mit aktiviertem Vendor Staff Modul
- Systeme mit Vendor-Level Access und höher
Technische Details
Die Schwachstelle liegt in der fehlerhaften Validierung des REST Handlers update_capabilities(). Der Endpoint akzeptiert beliebige Capability-Strings aus dem Request-Body und übergibt diese direkt an die Funktion WP_User::add_cap(), ohne eine Whitelist-Validierung durchzuführen. Die einzige durchgeführte Prüfung ist die Verifizierung der dokandar Capability des Aufrufers.
Dies ermöglicht es authentifizierten Angreifern, folgende Aktionen auszuführen:
- Willkürliche WordPress-Capabilities zuweisen
- Administrator-Rechte auf vendor_staff Konten vergeben
- Vollständige Kontrolle über die WordPress-Installation erlangen
Empfohlene Massnahmen
- Sofortige Maßnahmen: Dokan Pro Plugin deaktivieren bis Patch verfügbar ist
- Zugriffskontrolle: Vendor Staff Modul temporär deaktivieren
- Monitoring: REST API Logs auf verdächtige
update_capabilitiesRequests prüfen - Patch einspielen: Nach Verfügbarkeit des Security-Updates sofort aktualisieren
- Audit: Überprüfung der vergebenen Capabilities auf vendor_staff Konten durchführen
Bewertung
CVSS Score: 8.8 (High)
Angriffsvektor: Network | Authentifizierung: Erforderlich
Patch-Status: Nicht verfügbar
Die Kombination aus leichtem Zugriff und hohem Impact macht diese Schwachstelle zu einer kritischen Bedrohung für betroffene WordPress-Installationen.
„`