„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-16299 betrifft das WordPress-Plugin „Single Sign On For TNG“ in Versionen vor 2.2.0. Eine unzureichende Validierung von Passwort-Reset-Anfragen ermöglicht es unauthentifizierten Angreifern, Passwörter beliebiger Benutzer, einschlieĂźlich Administratoren, zurĂĽckzusetzen. Dies fĂĽhrt zu einer vollständigen Ăśbernahme der WordPress-Installation.
Betroffene Systeme
Folgende Komponenten sind anfällig:
- Single Sign On For TNG WordPress Plugin, Versionen < 2.2.0
- WordPress-Installationen mit aktiviertem Plugin
- Alle TNG-Genealogie-Systeme mit WordPress-Integration
Das Plugin wird von Genealogie-Enthusiasten zur Integration von The Next Generation (TNG) Genealogie-Software mit WordPress verwendet.
Technische Details
Die Verwundbarkeit liegt im Passwort-Reset-Mechanismus des Plugins. Das System validiert die Passwort-Reset-Anfrage nicht ausreichend, wodurch der Authentifizierungsprozess umgangen wird. Angreifer können ohne gültige Credentials oder Token beliebige Benutzerkonten kompromittieren.
Durch die fehlende Validierung von:
- CSRF-Token oder Sicherheits-Nonce
- Authentifizierungs-Status des Anforderers
- Rate-Limiting auf Reset-Anfragen
können automatisierte Angriffe durchgeführt werden. Die kritische Komponente ist die Reset-Funktion, die Administrator-Passwörter ohne Beschränkung ändern kann.
Empfohlene Massnahmen
Sofortmassnahmen:
- Plugin deaktivieren und entfernen, sofern nicht kritisch erforderlich
- Passwörter aller administrativen Konten ändern
- Audit-Logs auf verdächtige Reset-Aktivitäten prüfen
- WAF-Regeln implementieren, um /wp-admin/admin-ajax.php-Anfragen mit Reset-Parametern zu blockieren
Langfristig:
- Update auf Version 2.2.0 oder neuer durchfĂĽhren
- Regelmäßige Sicherheits-Updates prüfen
- Zwei-Faktor-Authentifizierung (2FA) aktivieren
Bewertung
CVSS v3.1 Score: 9.8 (Critical)
Der kritische Schweregrad ist gerechtfertigt durch die Kombination von hoher Zugriffskomplexität (Netzwerk ohne Authentifizierung) und maximaler Impact (vollständige Site-Übernahme). Ein Patch ist aktuell nicht verfügbar. Sofortige Mitigationsmassnahmen sind dringend erforderlich.
„`