„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-14955 betrifft das WordPress-Plugin „Checkout Field Editor for WooCommerce (Pro)“ in allen Versionen bis einschlieĂźlich 3.7.7. Eine Directory-Traversal-Schwachstelle ermöglicht authentifizierten Angreifern mit Subscriber-Berechtigung und höher, beliebige Dateien vom Server auszulesen. Der CVSS-Wert von 6.5 klassifiziert das Risiko als Medium.
Betroffene Systeme
Das Plugin „Checkout Field Editor for WooCommerce (Pro)“ in allen Versionen bis Version 3.7.7 ist anfällig. Betroffen sind WordPress-Installationen, die dieses Plugin mit aktivierter Pro-Funktionalität nutzen. Das Risiko besteht unabhängig vom verwendeten Hosting-Provider oder zusätzlichen SicherheitsmaĂźnahmen.
Technische Details
Die Schwachstelle liegt im Parameter ‚thwcfe_legacy_file‘, der nicht ausreichend validiert wird. Durch gezielt konstruierte Anfragen mit Directory-Traversal-Sequenzen (z.B. „../../../“) können Angreifer die Verzeichnisstruktur durchlaufen und auf sensible Dateien zugreifen. Hierzu zählen Konfigurationsdateien (wp-config.php), Datenbankdumps, SSH-Keys oder andere vertrauliche Informationen.
Die Schwachstelle erfordert vorhandene Authentifizierung – Subscriber-Accounts sind ausreichend für den Exploit. Dies senkt die notwendige Eskalationsstufe erheblich, da viele WordPress-Seiten Benutzerregistrierung ermöglichen.
Empfohlene Massnahmen
- Sofortige MaĂźnahme: Plugin deaktivieren und deinstallieren, falls nicht zwingend erforderlich
- Zugriffskontrolle: Subscriber-Accounts auf notwendige Konten beschränken
- Monitoring: Logs auf verdächtige Dateizugriffe prüfen, besonders auf wp-config.php
- Firewall-Regeln: Anfragen mit Directory-Traversal-Sequenzen blockieren
- Update abwarten: Hersteller kontaktieren fĂĽr Patch-Status
Bewertung
Trotz Medium-Einstufung besteht erhebliches Risiko durch die niedrige Zugangsvoraussetzung. Die fehlende Patch-Verfügbarkeit verschärft die Situation zusätzlich. Sofortiges Handeln wird empfohlen.
„`