„`html
Zusammenfassung
Eine kritische Schwachstelle in der File Manager WordPress Erweiterung (Version vor 6.9.1) ermöglicht es authentifizierten Benutzern mit minimalen Rechten, beliebige Dateien innerhalb des WordPress-Installationsverzeichnisses zu lesen und zu löschen. Die Vulnerability ist eine AutorisierungslĂĽcke (Authorization Bypass) und wurde mit einem CVSS-Score von 8.8 als „High“ eingestuft.
Betroffene Systeme
Die Schwachstelle CVE-2026-17540 betrifft das File Manager WordPress Plugin in allen Versionen vor 6.9.1. Besonders gefährdet sind WordPress-Installationen, die das Plugin aktiv nutzen und Benutzer mit dem Rolle „Subscriber“ oder vergleichbaren niedrigen Berechtigungen haben.
Technische Details
Die Vulnerability liegt in der fehlerhaften Autorisierungsprüfung der Datenverwaltungs-Befehle des Plugins. Das Plugin führt keine ausreichenden Capability-Checks durch, bevor es Dateioperationen ausführt. Dies ermöglicht es authentifizierten Benutzern – selbst mit minimalen Rechten – folgende Aktionen durchzuführen:
- Lesen von Konfigurationsdateien (wp-config.php)
- Zugriff auf Datenbankzugangsangaben
- Löschen kritischer Systemdateien
- Denial-of-Service durch Dateiverwerfung
Der Angriffsvektor ist netzwerkbasiert (Network) und erfordert lediglich gĂĽltige Zugangsdaten eines Subscribers.
Empfohlene Massnahmen
- Sofort: File Manager Plugin deaktivieren und entfernen, sofern nicht zwingend erforderlich
- Update: Upgrade auf Version 6.9.1 oder höher durchführen
- Zugriffskontrolle: Subscriber-Rollen einschränken; Plugin nur für Administrator-Accounts verfügbar machen
- Monitoring: Logdateien auf verdächtige Dateizugriffe prüfen
- Backup: Vollständiges Backup vor Patch-Implementierung erstellen
Bewertung
Diese Vulnerability stellt ein erhebliches Sicherheitsrisiko dar. Der CVSS-Score von 8.8 reflektiert die Kombination aus niedrigen Anforderungen fĂĽr den Angreifer und hohem Schadenpotential. Sofortige MaĂźnahmen sind erforderlich.
„`