„`html
CVE-2026-18039: Privilege Escalation in Essential Addons for Elementor
Zusammenfassung
Das WordPress-Plugin „Essential Addons for Elementor“ in Versionen vor 6.7.2 enthält eine kritische SicherheitslĂĽcke, die es unauthentifizierten Angreifern ermöglicht, Admin-Konten zu erstellen. Die Vulnerabilität entsteht durch unzureichende Validierung von Registrierungsfeldern, die es erlaubt, reservierte Benutzerattribute zu ĂĽberschreiben.
Betroffene Systeme
- WordPress-Installationen mit Essential Addons for Elementor < 6.7.2
- Systeme mit konfigurierten Custom Profile Fields
- Ă–ffentliche Registrierungsfunktionen aktiviert
Technische Details
Angriffsmechanismus: Die Sicherheitslücke basiert auf einer Privilege Escalation über die Registrierungsfunktion. Angreifer können gezielt Custom Profile Fields mit spezifischen Labels manipulieren, um WordPress-interne Benutzerrollen-Attribute zu überschreiben.
Angriffsvektor: Das Plugin validiert Benutzerdaten unzureichend und erlaubt die direkte Zuweisung von Administratorrechten während der Kontoerstellung. Dies ermöglicht die Umgehung normaler Berechtigungsmechanismen.
Voraussetzungen: Opfer-Websites müssen Custom Profilfelder mit bestimmten Bezeichnungen konfiguriert haben. Eine öffentliche Benutzerregistrierung ist erforderlich.
Empfohlene Massnahmen
- Sofort: Plugin auf Version 6.7.2 oder höher aktualisieren
- Benutzerkonten mit verdächtigen Administrator-Rollen überprüfen
- Registrierungsfelder auditieren und validieren
- Zwei-Faktor-Authentifizierung implementieren
- Ă–ffentliche Registrierung bei Bedarf deaktivieren
- WordPress und alle Plugins regelmäßig aktualisieren
Bewertung
CVSS Score: 8.1 (High)
Impact: Kritisch – Unauthentifizierte Angreifer können vollständige Administrative Kontrolle übernehmen
Komplexität: Niedrig – Einfache Ausnutzung möglich
Patch-Status: Aktualisierung erforderlich
„`