„`html
Zusammenfassung
Die WordPress-Erweiterung „Content Views“ in Versionen vor 4.5 weist eine kritische SQL-Injection-Schwachstelle auf. Die SicherheitslĂĽcke ermöglicht authentifizierten Benutzern mit minimalen Berechtigungen (ab Subscriber-Level) die DurchfĂĽhrung von SQL-Injection-Angriffen. Betroffen sind AJAX-Aktionen, bei denen weder Capability-Checks implementiert noch Benutzereingaben validiert werden.
Betroffene Systeme
Content Views WordPress Plugin Versionen vor 4.5. Die Sicherheitslücke betrifft Installations-Umgebungen mit aktiviertem Plugin unabhängig von der WordPress-Kernversion. Besonders gefährdet sind Seiten mit offenen Registrierungsfunktionen oder Multi-User-Setups.
Technische Details
Die Schwachstelle basiert auf zwei kritischen Implementierungsfehlern:
- Fehlende Capability-Checks: AJAX-Aktionen führen keine Berechtigungsprüfungen durch. Dies ermöglicht Subscriber-Konten (niedrigste Benutzerrolle) die Ausführung administrativer Funktionen.
- Unzureichende Eingabevalidierung: Attacker-kontrollierte Daten werden direkt in SQL-Queries eingebunden, ohne Sanitization oder Prepared Statements zu nutzen.
Ein authentifizierter Angreifer kann durch manipulierte AJAX-Requests SQL-Statements ausführen und somit auf Datenbankeinträge zugreifen, diese modifizieren oder löschen.
Empfohlene Massnahmen
- Sofortige Aktualisierung auf Content Views Version 4.5 oder höher durchführen
- Falls Update nicht sofort möglich: Plugin deaktivieren und entfernen
- Datenbankzugriffe überprüfen und verdächtige Aktivitäten analysieren
- WordPress-Sicherheitsaudits durchfĂĽhren, insbesondere AJAX-Funktionen ĂĽberprĂĽfen
- Web Application Firewalls (WAF) für zusätzlichen Schutz konfigurieren
Bewertung
CVSS v3.1: 8.1 (High)
Die hohe Bewertung reflektiert das erhebliche Risiko durch niedrige Zugriffsvoraussetzungen (einfache Authentifizierung) und umfangreiche Auswirkungen auf die Datenintegrität. Aktuell existiert kein offizieller Patch; die einzige sichere Mitigation ist das Plugin-Update.
„`