„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-18062 betrifft das WordPress-Plugin „Kadence Blocks — Page Builder Toolkit for Gutenberg Editor“ in allen Versionen bis einschlieĂźlich 3.7.8.1. Das Plugin ist anfällig fĂĽr Stored Cross-Site Scripting (XSS) ĂĽber die Identity Block Inner Image Content-Komponente. Die Schwachstelle ermöglicht authentifizierten Angreifern mit Contributor-Level-Berechtigung oder höher die Einschleusung von bösartigem JavaScript-Code in WordPress-Seiten.
Betroffene Systeme
Betroffen sind WordPress-Installationen mit folgendem Plugin:
- Kadence Blocks — Page Builder Toolkit for Gutenberg Editor (Versionen ≤ 3.7.8.1)
Das Plugin wird von Benutzern eingesetzt, die den Gutenberg-Editor mit erweiterten Block-Funktionalitäten nutzen.
Technische Details
Die Schwachstelle liegt in der unzureichenden Input-Validierung und Output-Escaping der Identity Block-Komponente. Der anfällige Code-Pfad in der build_html()-Funktion wird nur aktiviert, wenn das Attribut urlTransparent auf einen nicht-leeren Wert gesetzt ist.
Der Angriffsvektor ist netzwerkbasiert und erfordert authentifizierten Zugriff. Ein Angreifer mit Contributor-Rechten oder höher kann JavaScript-Code in Seitenkontent einschleusen, welcher beim Aufruf der Seite durch legitime Benutzer ausgeführt wird.
Empfohlene Massnahmen
- Sofortige ĂśberprĂĽfung aller installierten WordPress-Plugins auf aktuelle Version des Kadence Blocks-Plugins
- Beschränkung der Contributor-Rollen auf vertrauenswürdige Benutzer
- Aktivierung von Security-Plugins mit Input-Validierung und XSS-Schutz
- Regelmäßige Überprüfung von Seitenkontent auf verdächtige Einträge
- Monitoring von Benutzeraktivitäten mit erweiterten Berechtigungen
- Abwarten auf offizielles Sicherheits-Patch und sofortige Installation nach VerfĂĽgbarkeit
Bewertung
CVSS Score: 6.4 (Medium)
Die Schwachstelle wird als mittel eingestuft, da sie Authentifizierung voraussetzt und der Angriffsvektor netzwerkbasiert ist. Das Risiko wird durch die Notwendigkeit erhöhter Benutzerrechte gemindert. Dennoch sollte diese Sicherheitslücke zeitnah durch ein Patch adressiert werden.
„`