„`html
Zusammenfassung
Die WordPress-Erweiterung „WP Review Slider Pro“ in den Versionen bis einschlieĂźlich 12.7.2 weist eine kritische SQL-Injection-SicherheitslĂĽcke auf. Die Schwachstelle ermöglicht es unauthentizierten Angreifern, ĂĽber die AJAX-Action „wprp_load_more_revs“ beliebige Datenbankabfragen durchzufĂĽhren und sensible Daten auszulesen. Der CVSS-Wert von 7.5 klassifiziert dies als High-Severity-Vulnerability.
Betroffene Systeme
WordPress-Installationen mit aktiviertem Plugin „WP Review Slider Pro“ in den Versionen 12.7.2 und älter sind betroffen. Das Plugin wird auf öffentlich erreichbaren WordPress-Websites mit aktiven Shortcodes zum Anzeigen von Bewertungen eingesetzt.
Technische Details
Die Vulnerability liegt in der fehlerhaften Verarbeitung des POST-Parameters ’notinstring‘ durch die AJAX-Action wprp_load_more_revs. Das Plugin liest den Parameter mittels $_POST[’notinstring‘] aus und wendet sanitize_text_field() an – eine Funktion, die lediglich HTML und Whitespace entfernt, aber keine SQL-Sicherheit bietet.
Der kritische Fehler: Der unsanitierte Wert wird direkt in eine unquotierte numerische SQL-Klausel (AND id NOT IN (…)) eingefĂĽgt und ohne $wpdb->prepare() oder intval()-Casting ausgefĂĽhrt. Dadurch ist der unquotierte numerische Kontext anfällig fĂĽr Injection-Angriffe. WordPresss wp_magic_quotes-Schutz bleibt ineffektiv, da dieser nur eingebettete AnfĂĽhrungszeichen escaped.
Die AJAX-Hook ist via wp_ajax_nopriv_wprp_load_more_revs registriert – sie erfordert keine Authentifizierung. Das notwendige Nonce-Token wird öffentlich via wp_localize_script auf jeder Frontend-Seite mit aktiviertem Plugin-Shortcode bereitgestellt.
Empfohlene Massnahmen
- Plugin sofort deaktivieren und deinstallieren, sofern nicht zwingend erforderlich
- Alternative Bewertungs-Plugins evaluieren
- Datenbankzugriffslogs überprüfen auf verdächtige Abfragen
- Komplette WordPress-Installation auf Kompromittierung scannen
- Benutzerkennwörter zurücksetzen
Bewertung
Diese SQL-Injection-Lücke stellt ein erhebliches Sicherheitsrisiko dar. Die unauthentifizierte Ausnutzbarkeit und die öffentliche Nonce-Verfügbarkeit ermöglichen breite Angriffsszenarien. Eine sofortige Behebung durch den Plugin-Entwickler oder die Migration zu alternativen Lösungen ist erforderlich.
„`