„`html
CVE-2026-11571: Everest Forms WordPress Plugin – Unsichere CSV-Dateiablage
Zusammenfassung
Das WordPress-Plugin Everest Forms in Versionen vor 3.5.0 weist eine kritische Sicherheitslücke auf. Das Plugin generiert während der Email-Benachrichtigungsverarbeitung temporäre CSV-Dateien, löscht diese jedoch nicht zuverlässig. Die Dateien verbleiben im öffentlich zugänglichen Upload-Verzeichnis und können von unauthentifizierten Angreifern abgerufen werden.
Betroffene Systeme
- Everest Forms WordPress Plugin < 3.5.0
- Betroffene WordPress-Installationen mit aktiviertem Plugin
- Alle Versionen mit Email-Benachrichtigungsfunktion
Technische Details
Schwachstelle: Information Disclosure via Directory Traversal
Das Plugin speichert CSV-Dateien mit Formulardaten vorhersehbar benannten Dateinamen im Verzeichnis /wp-content/uploads/. Da die Dateinamen enumerable sind, können Angreifer durch Brute-Force-Techniken auf Benutzerdaten, E-Mail-Adressen und Formularinhalte zugreifen. Das Fehlen von zuverlässigen Cleanup-Mechanismen verstärkt das Risiko erheblich.
CVSS v3.1 Score: 7.5 (High)
Angriffsvektor: Network | Authentifizierung: Nicht erforderlich
Empfohlene Massnahmen
- Sofortig: Everest Forms auf Version 3.5.0 oder höher aktualisieren
- Upload-Verzeichnis auf nicht löschbare CSV-Dateien prüfen
- Zugriffsbeschränkungen auf
/wp-content/uploads/via .htaccess implementieren - Plugin-Aktivierung durch Admin-Passwords schĂĽtzen
- Logs auf verdächtige Dateizugriffe analysieren
Bewertung
Die Vulnerability stellt ein hohes Risiko dar, da keine Authentifizierung erforderlich ist und direkt auf sensible Nutzerdaten zugegriffen werden kann. Der Mangel eines Patches verschärft die Situation zusätzlich. Ein unmittelbares Update ist essentiell.
„`