CVE-2026-19074 Medium CVSS 5.3/10

🟡 CVE-2026-19074: Medium Schwachstelle

CVE-2026-19074
5.3/10
Medium
Nein
Various
Network

„`html




CVE-2026-19074 – Advanced Classifieds & Directory Pro WordPress Plugin

CVE-2026-19074: Unauthentifizierte Informationspreisgabe in Advanced Classifieds & Directory Pro

Zusammenfassung

Das WordPress-Plugin „Advanced Classifieds & Directory Pro“ in den Versionen bis einschließlich 3.4.2 weist eine kritische Schwachstelle auf, die eine unauthentifizierte Offenlegung sensibler Informationen ermöglicht. Die Verwundbarkeit wird durch einen ungeschützten AJAX-Endpunkt verursacht und ermöglicht es Angreifern, ohne Authentifizierung auf vertrauliche Daten zuzugreifen.

Betroffene Systeme

  • Advanced Classifieds & Directory Pro Plugin Versionen <= 3.4.2
  • WordPress-Installationen mit aktiviertem Plugin
  • Alle Konfigurationen und Betriebssysteme, auf denen das Plugin läuft

Technische Details

Die Sicherheitslücke existiert in der AJAX-Action acadp_public_custom_fields_listings. Diese Funktion führt keine angemessene Zugriffskontrolle durch und validiert die Berechtigungen des anfragenden Benutzers nicht korrekt. Dadurch können unauthentifizierte Benutzer direkt auf die Endpunkte zugreifen.

Der Angreifer kann durch eine GET- oder POST-Anfrage an die WordPress-Installation gezielt sensible Informationen wie Klassifizierungsdaten, Benutzerinformationen oder Konfigurationsdetails auslesen. Die Anfrage wird über das standard AJAX-Interface verarbeitet und gibt strukturierte Daten zurück.

Empfohlene Massnahmen

  • Sofortige Aktualisierung: Update auf Plugin-Version 3.4.3 oder höher durchführen
  • Temporäre Mitigation: Das Plugin deaktivieren und entfernen, bis ein Patch verfügbar ist
  • Überprüfung: Logs auf verdächtige AJAX-Anfragen durchsuchen
  • WAF-Regel: Anfragen zur Action acadp_public_custom_fields_listings blockieren

Bewertung

CVE-ID CVE-2026-19074
CVSS-Score 5.3 (Mittel)
Angriffsvektor Netzwerk
Patch-Status Nicht verfügbar



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-19074-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 12.08.2026
Alle CVEs ansehen