„`html
CVE-2026-14919: Kritische E-Mail-Umleitung in ShopMonitor.io WordPress Plugin
Zusammenfassung
Das WordPress-Plugin ShopMonitor.io in Versionen vor 1.2.0 weist eine kritische Sicherheitslücke auf, die es unauthentifizierten Angreifern ermöglicht, ausgehende E-Mails umzuleiten. Diese Schwachstelle ermöglicht insbesondere die Interception von Administrator-Passwort-Reset-Mails, was zur vollständigen Übernahme von WordPress-Administratorkonten führen kann.
Betroffene Systeme
- ShopMonitor.io WordPress Plugin Versionen < 1.2.0
- WordPress-Installationen mit aktiviertem Plugin
- Alle Betriebssysteme (plattformĂĽbergreifend ĂĽber Web-Interface)
Technische Details
Das Plugin implementiert einen E-Mail-Test-Modus zur ĂśberprĂĽfung der Mail-Funktionalität. Diese Funktion ist durch eine sogenannte „Trusted-Source-Validierung“ geschĂĽtzt, die jedoch durch manipulierte HTTP-Header umgangen werden kann.
Angriffsvektor: Der Angreifer sendet eine HTTP-Anfrage mit gefälschten Request-Headern, die eine vertrauenswürdige Quelle vortäuschen. Das Plugin validiert diese Header nicht ausreichend und aktiviert damit den Test-Modus ohne Authentifizierung. Durch weitere Parameter können ausgehende E-Mails zu einer vom Angreifer kontrollierten Adresse umgeleitet werden.
Kritikalität: Die Umleitung von Password-Reset-Mails ermöglicht einen direkten Account-Takeover des WordPress-Administrators, was vollständige Kontrolle über die Website bedeutet.
Empfohlene Massnahmen
- Sofortiges Update auf ShopMonitor.io Version 1.2.0 oder höher durchführen
- Plugin deaktivieren, falls Update nicht verfĂĽgbar ist
- Administrator-Passwörter überprüfen und zurücksetzen
- WordPress-Logs auf verdächtige E-Mail-Umleitungsversuche prüfen
- WAF-Regeln implementieren zur Header-Validierung
Bewertung
CVSS-Score: 9.8 (Critical)
Angriffsvektor: Network
Authentifizierung erforderlich: Nein
Nutzerinteraktion: Keine
Status: Kein Patch verfĂĽgbar (Stand dieser Analyse)
„`