„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-6101 betrifft das WordPress-Plugin „AMP for WP – Accelerated Mobile Pages“ in den Versionen bis einschlieĂźlich 1.1.12. Die Vulnerability ermöglicht authentifizierten Angreifern mit Author-Rollen das Schreiben beliebiger Dateien auf den Server. Die fehlende Patch-VerfĂĽgbarkeit erhöht das Risiko erheblich.
Betroffene Systeme
- AMP for WP Plugin Version ≤ 1.1.12
- WordPress-Installationen mit aktiviertem Plugin
- Server mit PHP-AusfĂĽhrung im uploads-Verzeichnis
- Konfigurationen ohne ausreichende Zugriffskontrolle auf Author-Level-Rollen
Technische Details
Die Schwachstelle liegt in der Funktion ampforwp_save_local_font(), die ZIP-Dateien unsicher entpackt. Das Kernproblem besteht aus zwei kritischen Fehlern:
- Unsichere ZIP-Extraktion: Die Funktion validiert nicht ausreichend die extrahierten Dateipfade, was Path-Traversal-Angriffe ermöglicht
- Unzureichende Bereinigung: Verschachtelte Verzeichnisse und Dateien werden nach der Extraktion nicht vollständig entfernt
Authentifizierte Angreifer mit Author-Berechtigungen können ZIP-Archive mit präparierten Verzeichnisstrukturen hochladen und PHP-Dateien in das erreichbare uploads-Verzeichnis schreiben. Dies führt zu Remote Code Execution (RCE), sofern der Server PHP-Dateien in diesem Verzeichnis ausführt.
Empfohlene Massnahmen
- Sofort: Plugin deaktivieren und deinstallieren
- Überprüfung: Logs auf verdächtige Datei-Uploads überprüfen
- Zugriffskontrolle: Author-Rollen-Berechtigungen überprüfen und einschränken
- Server-Konfiguration: PHP-AusfĂĽhrung im uploads-Verzeichnis deaktivieren
- Alternative: Auf patched Versionen warten oder Alternative nutzen
Bewertung
CVSS-Score: 7.5 (High)
Die hohe Kritikalität ergibt sich aus dem RCE-Potenzial und der breiten Verfügbarkeit des Plugins. Die fehlende Patch-Verfügbarkeit macht eine sofortige Entfernung notwendig. Regelmäßiges Plugin-Monitoring und Zugriffskontrolle sind essentiell für die Sicherheit von WordPress-Installationen.
„`