„`html
CVE-2026-18080: Unrestricted File Upload in ERP Suite Plugin für WordPress
Zusammenfassung
Das ERP: Complete HR, Accounting & CRM Suite Plugin für WordPress enthält eine kritische Schwachstelle in der Funktion save_attachments(). Diese ermöglicht es unauthentizierten Angreifern, über manipulierte E-Mail-Anhänge beliebige PHP-Dateien außerhalb des geschützten Verzeichnisses zu schreiben. Bei entsprechender Serverkonfiguration führt dies zu Remote Code Execution (RCE).
Betroffene Systeme
Plugin: ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce
Betroffene Versionen: Alle Versionen bis einschließlich 1.17.8
Voraussetzungen: CRM-Modul und IMAP Email Connect Feature müssen aktiviert und konfiguriert sein
Technische Details
Die Schwachstelle liegt in der fehlenden Validierung von Dateiendungen und mangelnden Path-Normalisierung bei der IMAP-E-Mail-Synchronisierung. Angreifer können E-Mails mit manipuliertem References-Header und Attachment-Pfaden wie ../helper.php an die konfigurierte Mailbox senden. Der automatisierte Cron-Job schreibt diese Dateien dann in wp-content/uploads/ statt in das .htaccess-geschützte crm-attachments-Verzeichnis.
Auf Servern, die PHP-Ausführung im Uploads-Verzeichnis erlauben, ermöglicht dies die unmittelbare Codeausführung ohne Authentifizierung.
Empfohlene Massnahmen
- Sofortige Deaktivierung: IMAP Email Connect Feature temporär deaktivieren
- Serverkonfiguration: PHP-Ausführung im
wp-content/uploads/Verzeichnis via .htaccess oder Web-Server-Konfiguration unterbinden - Monitoring: Verdächtige PHP-Dateien in Upload-Verzeichnissen prüfen
- Patch abwarten: Hersteller kontaktieren für verfügbaren Security-Patch
Bewertung
CVSS Score: 9.8 (Critical)
Angriffsvektor: Network
Authentifizierung erforderlich: Nein
Patch-Status: Noch nicht verfügbar
„`