CVE-2026-15413 Critical CVSS 10.0/10

đź”´ CVE-2026-15413: Critical Schwachstelle

CVE-2026-15413
10.0/10
Critical
Nein
Various
Network

„`html




CVE-2026-15413: Link Factory WordPress Plugin Backdoor

Zusammenfassung

Das WordPress-Plugin „Link Factory“ enthält eine kritische SicherheitslĂĽcke (CVE-2026-15413, CVSS 10.0). Das Plugin fungiert als Backdoor und exponiert eine von Operatoren kontrollierte REST API unter dem Endpunkt /wp-json/link-factory/v1/. Die API-Authentifizierung erfolgt durch Ed25519-Signaturen, die gegen einen hardcodierten öffentlichen SchlĂĽssel validiert werden. Derzeit existiert kein Patch.

Betroffene Systeme

Das Plugin betrifft WordPress-Installationen, auf denen „Link Factory“ aktiv installiert ist. Die Verwundbarkeit existiert unabhängig vom verwendeten Betriebssystem oder der WordPress-Version, solange das vulnerable Plugin vorhanden ist. Alle Versionen sind potentiell betroffen.

Technische Details

Das Plugin präsentiert sich als „Homepage Sentence Publisher“, fungiert aber tatsächlich als Backdoor-Mechanismus. Der kritische Aspekt ist die REST API unter /wp-json/link-factory/v1/, die:

  • Durch detachierte Ed25519-Signaturen authentifiziert wird
  • Einen hardcodierten öffentlichen Operator-SchlĂĽssel zur Validierung nutzt
  • Eine Health-Check-Funktion ohne Authentifizierungsanforderung exponiert

Diese Architektur ermöglicht autorisierten Operatoren, beliebige Befehle auf betroffenen WordPress-Systemen auszuführen. Die fehlende Authentifizierung beim Health-Check-Endpunkt ermöglicht die Verifizierung installierter Backdoors.

Empfohlene Massnahmen

  • Sofortige Deaktivierung: Das Plugin umgehend deaktivieren und löschen
  • SicherheitsprĂĽfung: Logs auf verdächtige API-Aktivitäten unter /wp-json/link-factory/v1/ prĂĽfen
  • Credentials ändern: Alle WordPress-Admin-Passwörter und FTP-Zugangsdaten zurĂĽcksetzen
  • Malware-Scan: Professionelle SicherheitsprĂĽfung durchfĂĽhren
  • Monitoring: Verdächtige Plugin-Aktivitäten ĂĽberwachen

Bewertung

Mit einem CVSS-Score von 10.0 handelt es sich um eine kritische Schwachstelle mit Netzwerkzugriffsvektor. Die fehlende Patchverfügbarkeit erhöht das Risiko erheblich. Betroffene Organisationen sollten sofortmaßnahmen einleiten.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-15413-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 15.08.2026
Alle CVEs ansehen