„`html
Zusammenfassung
Das WordPress-Plugin „AI Copilot – Content Generator“ in allen Versionen bis einschließlich 1.5.4 weist eine SQL-Injection-Schwachstelle auf. Die Sicherheitslücke ermöglicht authentifizierten Angreifern mit Contributor-Level-Berechtigung oder höher, über den Parameter ‚order[0][dir]‘ zusätzliche SQL-Abfragen einzuschleusen und sensible Datenbankinformationen auszulesen. Der CVSS-Score beträgt 6.5 (Medium).
Betroffene Systeme
Betroffen sind WordPress-Installationen mit installierten und aktivierten Versionen des AI Copilot – Content Generator Plugins bis Version 1.5.4. Die Schwachstelle tritt auf, wenn die Shortcodes [waic_form] oder [aiwu-form] auf Webseiten eingebunden sind.
Technische Details
Die SQL-Injection-Vulnerabilität basiert auf unzureichender Validierung und Escaping des Benutzereingabeparameters ‚order[0][dir]‘ in AJAX-Handlern. Der erforderliche waic-nonce wird automatisch beim Rendern der genannten Shortcodes im Frontend generiert und emittiert.
Kritisch ist das fehlende Capability-Check im AJAX-Handler, welcher nur eine Nonce-Verifikation durchführt. Dies ermöglicht Benutzern mit Contributor-Level-Zugriff, einen gültigen Nonce zu erlangen und die verwundbare Handler-Funktion zu erreichen. Authentifizierte Angreifer können daraufhin manipulierte SQL-Befehle in bestehende Queries injizieren und Datenbankabfragen durchführen.
Empfohlene Massnahmen
- Sofortige Deaktivierung des Plugins bis zur Verfügbarkeit eines Sicherheits-Patches
- Update auf eine sichere Version, sobald vom Hersteller verfügbar
- Überprüfung der Datenbankzugriffslogs auf verdächtige Aktivitäten
- Validierung aller Benutzereingaben durch Prepared Statements
- Regelmäßige Überprüfung der Plugin-Sicherheitsupdates
Bewertung
Schweregrad: Medium (CVSS 6.5)
Angriffsvektor: Network (authentifiziert)
Patch-Status: Nicht verfügbar
Die Schwachstelle erfordert Authentifizierung, bietet Angreifern jedoch erhebliches Schadenpotenzial durch Datenbankabfragen. Eine zeitnahe Sicherheitskorrektur ist erforderlich.
„`