„`html
Zusammenfassung
Die WordPress-Erweiterung „WP Project Manager Pro“ enthält eine kritische SQL-Injection-Schwachstelle in allen Versionen bis einschlieĂźlich 4.0.1. Die Anfälligkeit ermöglicht authentifizierten Angreifern mit Subscriber-Berechtigung oder höher, unbefugte SQL-Befehle auszufĂĽhren und sensible Datenbankeinträge abzurufen. Zum aktuellen Zeitpunkt steht kein Sicherheitspatch zur VerfĂĽgung.
Betroffene Systeme
Betroffen sind folgende Versionen des WP Project Manager Pro Plugins:
- WP Project Manager Pro ≤ 4.0.1
- Alle vorherigen Versionen
Das Plugin wird in verschiedenen WordPress-Umgebungen verwendet. Die Schwachstelle betrifft sowohl dedizierte Server als auch Shared-Hosting-Lösungen.
Technische Details
Die SQL-Injection-Anfälligkeit resultiert aus unzureichender Eingabevalidierung und fehlender Prepared Statements. Benutzereingaben werden nicht korrekt escapiert, bevor sie in SQL-Queries verarbeitet werden. Dies ermöglicht es Angreifern, zusätzliche SQL-Befehle in bestehende Queries einzufügen.
Die Schwachstelle wird über einen benutzergesteuerten Parameter ausgelöst. Ein authentifizierter Angreifer mit Subscriber-Berechtigung kann gezielt manipulierte Eingaben übermitteln, um die SQL-Syntax zu unterbrechen und eigene Befehle auszuführen. Dies ermöglicht den Zugriff auf:
- Benutzerkonten und Credentials
- Konfigurationsdaten
- Projektinformationen anderer Nutzer
- weitere sensible Datenbank-Inhalte
Empfohlene Massnahmen
SofortmaĂźnahmen:
- Deaktivieren Sie das WP Project Manager Pro Plugin bis zur VerfĂĽgbarkeit eines Patches
- Überprüfen Sie Zugriffslogs auf verdächtige SQL-Anfragen
- Begrenzen Sie Subscriber-Berechtigungen auf notwendige Funktionen
Langfristige MaĂźnahmen:
- Warten Sie auf ein Sicherheitsupdate des Plugin-Entwicklers
- Implementieren Sie ein Web Application Firewall (WAF)
- Führen Sie regelmäßige Sicherheitsaudits durch
Bewertung
CVSS-Score: 6.5 (Medium)
Angriffsvektor: Network
Authentifizierung erforderlich: Ja (Subscriber-Level)
Patch-Status: Nicht verfĂĽgbar
„`