„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-11961 betrifft das WordPress-Plugin „User Registration & Membership“ in Versionen vor 5.2.3. Eine unzureichende Validierung der Membership-Tier-Zuweisung während der öffentlichen Benutzerregistrierung ermöglicht es unauthentifizierten Angreifern, sich mit beliebigen Rollen zu registrieren – einschlieĂźlich Administrator-Zugriff.
Betroffene Systeme
WordPress-Installationen mit dem Plugin „User Registration & Membership“ in den Versionen vor 5.2.3 sind anfällig. Die Schwachstelle betrifft alle Systeme, auf denen die öffentliche Registrierungsfunktion aktiviert ist.
Technische Details
Das Plugin validiert nicht, ob der während der Registrierung übermittelte Membership-Tier einer der vom Registrierungsformular zugelassenen Tier entspricht. Angreifer können durch direkte Manipulation der Registrierungsparameter beliebige publizierte Membership-Tiers auswählen und sich so die zugehörigen Benutzerrollen zuweisen lassen.
Der kritische Fehler liegt in der fehlenden serverseitigen Validierung. Wenn im System ein Administrator-Tier als publiziertes Membership-Paket existiert, können Angreifer Admin-Konten erstellen, ohne sich authentifizieren zu müssen. Dies führt zu vollständiger Systemkompromittierung.
Empfohlene Massnahmen
- Sofortiges Update: Plugin auf Version 5.2.3 oder höher aktualisieren
- Temporäre Deaktivierung: Bei ausbleibenden Updates das Plugin deaktivieren und entfernen
- Audit durchfĂĽhren: Alle Benutzerkonten und deren Rollen ĂĽberprĂĽfen
- Verdächtige Accounts löschen: Unautorisieret registrierte Admin-Konten identifizieren und entfernen
- Registrierung beschränken: Öffentliche Registrierung temporär deaktivieren bis Fix verfügbar ist
Bewertung
CVSS-Score: 8.1 (High)
Die Schwachstelle stellt eine erhebliche Bedrohung dar. Die Kombination aus Netzwerkzugriff, fehlender Authentifizierung und Möglichkeit zur Privilege Escalation bis zur Administrator-Rolle rechtfertigt die hohe Bewertung.
„`