„`html
Zusammenfassung
Die Schwachstelle CVE-2026-15103 betrifft das WordPress-Plugin „WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell“ in allen Versionen bis einschlieĂźlich 3.12.8. Eine kritische Privilege-Escalation-LĂĽcke ermöglicht es authentifizierten Angreifern mit der Rolle „Funnel Manager“, ihre Privilegien bis zur Administrator-Ebene zu erweitern.
Betroffene Systeme
Das WPFunnels-Plugin fĂĽr WordPress in den Versionen 3.12.8 und älter ist betroffen. Besonders gefährdet sind WooCommerce-Installationen, die das Plugin zur Verwaltung von Sales-Funnels einsetzen und Benutzern die „Funnel Manager“-Rolle zugewiesen haben.
Technische Details
Die Sicherheitslücke liegt in der REST-API-Callback-Funktion update_settings(). Diese validiert den group_id-Pfadparameter nicht gegen eine Allowlist zulässiger Optionsnamen, bevor dieser an get_option() und update_option() weitergegeben wird.
Ein Angreifer kann das Regex-Pattern [\w-]+ ausnutzen, um die WordPress-interne Option wp_user_roles zu manipulieren. Durch Schreiben einer manipulierten Rollendefinition mit erweiterten Fähigkeiten können beliebige WordPress-Rollen vollständige Administrator-Rechte erhalten.
Angriffsvektor: Netzwerk | CVSS-Score: 8.8 (High)
Empfohlene Massnahmen
- Sofortige Deaktivierung des Plugins bis zur VerfĂĽgbarkeit eines Patches
- ĂśberprĂĽfung der
wp_user_roles-Option auf verdächtige Einträge - Audit aller Benutzer mit „Funnel Manager“-Rolle und deren letzten Aktivitäten
- Monitoring der REST-API-Zugriffe auf Endpoints mit
group_id-Parametern - Regelmäßige Überwachung auf Plugin-Updates und verfügbare Security-Patches
Bewertung
Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar. Die Kombination aus einfacher Exploitierbarkeit und kritischen Auswirkungen (vollständige Systemübernahme) rechtfertigt sofortige Maßnahmen. Aktuell ist kein Patch verfügbar, daher ist eine Risikoabwägung erforderlich.
„`