CVE-2026-12082 High CVSS 7.5/10

đźź  CVE-2026-12082: High Schwachstelle

CVE-2026-12082
7.5/10
High
Nein
Various
Network

„`html




CVE-2026-12082 – Praison AI SEO WordPress Plugin SicherheitslĂĽcke

CVE-2026-12082: AuthentifizierungslĂĽcke im Praison AI SEO WordPress Plugin

Zusammenfassung

Das Praison AI SEO WordPress Plugin in Versionen vor 5.0.7 weist kritische Sicherheitsmängel in seinen REST API-Endpoints auf. Die fehlende AuthentifizierungsprĂĽfung ermöglicht es unauthentifizierten Angreifern, sensible Operationen durchzufĂĽhren und vertrauliche Konfigurationsdaten auszulesen. Mit einer CVSS-Bewertung von 7.5 wird diese Schwachstelle als „High“ eingestuft.

Betroffene Systeme

  • Praison AI SEO WordPress Plugin < 5.0.7
  • Betriebssystem: PlattformĂĽbergreifend (alle Systeme mit WordPress-Installation)
  • Angriffsvektor: Netzwerk (Remote)
  • Keine Authentifizierung erforderlich

Technische Details

Die Schwachstelle liegt in mehreren REST API-Routen des Plugins. Die fehlende Authorization-PrĂĽfung (capability check) in den API-Endpoints erlaubt:

  • Permalink-Manipulation: Unauthentifizierte Benutzer können Permalinks bereits veröffentlichter Posts ändern, was zu SEO-Degradation und Umleitungsangriffen fĂĽhrt
  • Informationspreisgabe: Lesezugriff auf Plugin-Konfigurationsdaten, einschlieĂźlich API-SchlĂĽssel und Einstellungen

Der Angriffsvektor erfordert nur eine direkte HTTP-Anfrage an die REST API-Endpoints. Keine speziellen Voraussetzungen oder Authentifizierungstoken sind notwendig.

Empfohlene Massnahmen

  1. Sofortiges Update: Plugin auf Version 5.0.7 oder höher aktualisieren
  2. Interim-Schutz: Disable REST API fĂĽr nicht-authentifizierte Benutzer via .htaccess oder Plugin
  3. Audit durchführen: Prüfung der Post-Permalinks auf unbefugte Änderungen
  4. API-SchlĂĽssel erneuern: Alle Praison AI SEO API-Credentials zurĂĽcksetzen
  5. WAF-Regeln: Requests an /wp-json/praison-seo/* Routen blockieren bis Update erfolgt

Bewertung

CVSS Score 7.5 (High)
Patch-Status VerfĂĽgbar (Version 5.0.7+)
Exploitabilität Hoch – Keine Vorkenntnisse erforderlich



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-12082-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 25.07.2026
Alle CVEs ansehen