„`html
Zusammenfassung
Die WordPress-Erweiterung „ShopEngine Elementor WooCommerce Builder Addon“ (alle Versionen bis 4.9.4) weist eine kritische Privilege-Escalation-Schwachstelle auf. Authentifizierte Benutzer mit Shop-Manager-Berechtigung können durch manipulierte WXR-Importdateien beliebige WordPress-Optionen schreiben und damit Administratorkonten erstellen sowie vollständige Kontrolle ĂĽber die Website erlangen.
Betroffene Systeme
ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution Plugin
Betroffene Versionen: Alle Versionen bis einschlieĂźlich 4.9.4
Plattform: WordPress mit WooCommerce
Angriffsvektor: Netzwerk (Network)
Technische Details
Die Schwachstelle liegt in der Funktion rum_importer(), die am WordPress-Hook import_start registriert ist. Dieser Hook wird ohne angemessene Capability-Prüfung und ohne Filterung ausgeführt. Dadurch können beliebige Optionsnamen und -werte aus einer manipulierten WXR-Importdatei direkt an die update_option()-Funktion übergeben werden.
Kritische Folgen: Ein Angreifer kann WordPress-Optionen wie users_can_register auf 1 und default_role auf administrator setzen. Dies ermöglicht die offene Selbstregistrierung mit Administratorrechten und vollständige Übernahme der Website.
Die Schwachstelle ist exploitierbar, da WooCommerce der Shop-Manager-Rolle die import-Capability gewährt, was Zugriff auf den WordPress-Importer und den Hook ermöglicht.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin deaktivieren und deinstallieren bis zur VerfĂĽgbarkeit eines Patches
- Zugriffskontrolle: Berechtigung „import“ fĂĽr Shop-Manager-Rollen einschränken
- Audit: WordPress-Datenbank auf verdächtige Optionsänderungen prüfen
- Benutzerprüfung: Unberechtigte Administratorkonten identifizieren und löschen
- Überwachung: Importaktivitäten protokollieren
Bewertung
CVSS-Score: 7.2 (High)
Schweregrad: High
Status: Kein Patch verfĂĽgbar
Die Schwachstelle ermöglicht vollständige Website-Übernahme und wird als kritisch eingestuft.
„`