„`html
CVE-2026-15215: Privilege Escalation in Subscriptions for WooCommerce
Zusammenfassung
Die Schwachstelle CVE-2026-15215 betrifft das WordPress-Plugin „Subscriptions for WooCommerce“ in Versionen vor 2.0.1.
Eine unzureichende Überprüfung von Benutzerberechtigungen ermöglicht es Benutzern mit der Rolle „Shop Manager“,
beliebige Plugins zu installieren und zu aktivieren. Dies führt zu Remote Code Execution (RCE) mit kritischen Sicherheitsfolgen.
Betroffene Systeme
- Subscriptions for WooCommerce Plugin < 2.0.1
- WordPress-Installationen mit aktiviertem Plugin
- Systeme mit Benutzern in der Shop Manager Rolle
Technische Details
Angriffsvektor: Das Plugin implementiert eine AJAX-Action zur Plugin-Installation, die zwar durch einen Nonce geschützt ist,
aber keine ausreichenden Capability-Checks durchführt. Ein authentifizierter Benutzer mit Shop Manager Rolle kann diese Schwachstelle ausnutzen.
Schwachstellenmerkmale:
- Fehlende Capability-Validierung vor Plugin-Installation
- AJAX-Action mit unzureichenden Berechtigungsprüfungen
- Benutzergesteuerte Plugin-Slugs werden ohne Validierung verarbeitet
- Ermöglicht Installation beliebiger Plugins mit RCE-Potential
Empfohlene Massnahmen
- Sofortiges Update: Plugin auf Version 2.0.1 oder höher aktualisieren
- Zugriffskontrolle: Shop Manager Rollen auf vertrauenswürdige Administratoren begrenzen
- Monitoring: Audit-Logs auf unerwartete Plugin-Installationen überprüfen
- Sicherheitsscans: System mit Web Application Firewalls (WAF) schützen
- Berechtigungen: Regelmäßig Benutzerrollen und Capabilities überprüfen
Bewertung
CVSS Score: 8.8 (High)
Angriffsvektor: Network
Authentifizierung erforderlich: Ja (Shop Manager Rolle)
Patch-Status: Verfügbar (Version 2.0.1+)
Kritikalität: Kritisch – Remote Code Execution mit erhöhten Privilegien möglich
„`