„`html
Zusammenfassung
Das WordPress-Plugin BookingPress Appointment Booking Pro weist eine kritische SQL-Injection-Sicherheitslücke auf. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, beliebige SQL-Befehle in die Datenbankabfragen einzuschleusen und sensible Informationen abzurufen. Die Sicherheitslücke CVE-2026-11823 betrifft alle Versionen bis einschließlich 5.7.1.
Betroffene Systeme
BookingPress Appointment Booking Pro Plugin für WordPress in den Versionen bis 5.7.1. Das Plugin wird auf WordPress-Installationen verwendet, die Terminbuchungsfunktionalität benötigen. Alle Installationen mit aktiviertem Plugin sind potenziell gefährdet, unabhängig von Benutzerrolle oder Authentifizierungsstatus.
Technische Details
Die Schwachstelle befindet sich in der Funktion bpa_assign_staffmember_to_slots(). Der Parameter store_service_date wird ĂĽber POST-Daten verarbeitet und mit stripslashes_deep() behandelt. Kritisch ist, dass die bereinigten Daten anschlieĂźend direkt in eine SQL-LIKE-Klausel interpoliert werden, ohne $wpdb->prepare() oder andere Parametrisierungsmechanismen zu nutzen.
Dies ermöglicht SQL-Injection-Angriffe. Ein Angreifer kann speziell handwerkelte Eingaben senden, die zusätzliche SQL-Befehle injizieren. Durch UNION-SELECT-Abfragen können Datensätze aus beliebigen Tabellen extrahiert werden, einschließlich Benutzer-, Post- und Plugin-Konfigurationsdaten.
Empfohlene Massnahmen
Sofortige Maßnahmen: Das Plugin sollte deaktiviert und entfernt werden, bis ein Patch verfügbar ist. Administratoren sollten Datenbankzugriffe überwachen und verdächtige Anfragen protokollieren.
Mittelfristige Maßnahmen: Ein Sicherheits-Update abwarten und dieses zeitnah einspielen. Alternative Terminbuchungs-Plugins erwägen, falls der Hersteller keinen Patch bereitstellt.
Prävention: WAF-Regeln implementieren, die SQL-Injection-Muster blockieren; regelmäßige Sicherheitsaudits durchführen.
Bewertung
CVSS-Score: 7.5 (High). Der hohe Schweregrad ist gerechtfertigt durch die fehlende Authentifizierung und die Möglichkeit, sensible Daten zu extrahieren. Ohne verfügbaren Patch stellt diese Sicherheitslücke ein erhebliches Risiko dar.
„`