„`html
Zusammenfassung
Die Schwachstelle CVE-2026-12684 betrifft das WordPress-Plugin „Customer Reviews for WooCommerce“ in Versionen vor 5.113.0. Die Vulnerability ermöglicht es unauthentifizierten Benutzern, Mediendateien in die WordPress Media Library hochzuladen. Dies fĂĽhrt zu einer Medienbibliotek-Verschmutzung und potentieller Disk-Space-Erschöpfung.
Betroffene Systeme
Betroffene sind WordPress-Installationen mit installierten und aktivierten Plugin „Customer Reviews for Woocommerce“ vor Version 5.113.0, bei denen die Review-Media-Attachment-Funktion aktiviert ist. Der Schweregrad wird mit Medium (CVSS 6.5) eingestuft.
Technische Details
Die Vulnerability entsteht durch mangelnde SicherheitsĂĽberprĂĽfungen bei einer AJAX-Action fĂĽr Media-Uploads. Spezifisch fehlen folgende Kontrollen:
- AuthentifizierungsprĂĽfungen (fehlende User-Validierung)
- Capability-Checks (fehlende BerechtigungsprĂĽfungen)
- Nonce-Verifizierung (fehlender CSRF-Schutz)
Obwohl ein Allowlist-Mechanismus für Bild- und Videodateitypen implementiert ist, können Angreifer dennoch Dateien hochladen und Attachment-Posts erstellen. Dies ermöglicht wiederholte Uploads zur Disk-Erschöpfung und verschlechtert die Performance der Media Library erheblich.
Empfohlene Massnahmen
Sofortmassnahmen:
- Plugin-Update auf Version 5.113.0 oder höher durchführen
- Review-Media-Attachment-Funktion temporär deaktivieren, falls Patch nicht sofort verfügbar
- Media-Library auf verdächtige/unerwartete Uploads überprüfen
Langfristige Massnahmen:
- Regelmässige Plugin-Updates implementieren
- Web Application Firewall (WAF) einsetzen zur AJAX-Action-Ăśberwachung
- Disk-Space-Monitoring aktivieren
- Plugin-Funktionen minimal halten (nur notwendige Features aktivieren)
Bewertung
Die Schwachstelle stellt ein mittleres Risiko dar. Der Angriffsvektor ist netzwerkbasiert ohne Authentifizierung erforderlich, jedoch ist die Auswirkung auf Vertraulichkeit und Integrität begrenzt. Eine zeitnahe Patch-Installation wird dringend empfohlen.
„`