„`html
Zusammenfassung
Das WordPress-Plugin „Product Shortlist“ in Version 1.0.4 und älteren Versionen weist eine kritische SQL-Injection-SicherheitslĂĽcke auf. Die Schwachstelle ermöglicht es unauthentizierten Angreifern, manipulierte SQL-Befehle auszufĂĽhren und auf die Datenbankstruktur zuzugreifen. Mit einem CVSS-Score von 8.6 wird diese SicherheitslĂĽcke als „High“ eingestuft.
Betroffene Systeme
Folgende Versionen des Product Shortlist Plugins sind betroffen:
- Product Shortlist bis einschlieĂźlich Version 1.0.4
- Alle älteren Versionen
Das Plugin ist in WordPress-Installationen mit aktiviertem Plugin weit verbreitet und stellt damit eine erhebliche Bedrohung dar.
Technische Details
Die Sicherheitslücke beruht auf unzureichender Eingabevalidierung und Filterung. Ein Parameter wird direkt in einer SQL-Query verwendet, ohne dass Sanitization oder Prepared Statements implementiert sind. Dies ermöglicht SQL-Injection-Attacken über den betroffenen Parameter.
Der Angriffsvektor ist netzwerkgestĂĽtzt (Network) und erfordert keine Authentifizierung. Ein Angreifer kann von auĂźen eine manipulierte Anfrage senden und dadurch:
- Datenbankabfragen modifizieren oder injizieren
- Sensitive Daten extrahieren
- Datenbankeinträge manipulieren oder löschen
- Potentiell zur Privilege Escalation fĂĽhren
Empfohlene Massnahmen
SofortmaĂźnahmen:
- Das betroffene Plugin deaktivieren und deinstallieren bis ein Patch verfĂĽgbar ist
- Auf eine sichere Alternative ausweichen oder ein aktualisiertes Plugin verwenden
- Datenbankbackups erstellen und ĂĽberprĂĽfen
- WordPress-Installation scannen (z.B. mit Wordfence oder Sucuri)
Langfristige MaĂźnahmen:
- Regelmäßige Plugin-Updates durchführen
- Web Application Firewall (WAF) einsetzen
- Eingabevalidierung in allen Plugins implementieren
Bewertung
Diese Sicherheitslücke stellt aufgrund der hohen Anfälligkeit und einfachen Ausnutzbarkeit eine erhebliche Bedrohung dar. Da kein Patch verfügbar ist, ist die sofortige Deinstallation oder das Deaktivieren des Plugins zwingend erforderlich. Website-Betreiber sollten unverzüglich tätig werden.
„`