„`html
Zusammenfassung
Das WordPress-Plugin „affiliate-toolkit“ in allen Versionen bis einschlieĂźlich 3.8.5 ist anfällig fĂĽr Remote Code Execution (RCE). Die Schwachstelle ermöglicht authentifizierten Angreifern mit Editor-Berechtigung oder höher, willkĂĽrlichen PHP-Code auf dem Server auszufĂĽhren. Der CVSS-Score von 7.2 klassifiziert diese als kritische SicherheitslĂĽcke.
Betroffene Systeme
Betroffen sind WordPress-Installationen mit dem Plugin „affiliate-toolkit“ in den Versionen 3.8.5 und älter. Das Plugin wird auf einer Vielzahl von WordPress-Webseiten zur Verwaltung von Affiliate-Programmen eingesetzt.
Technische Details
Die Schwachstelle liegt in der unsicheren Verwendung der BladeOne-Template-Engine. Das Plugin nutzt die runString()-Methode, um benutzerdefinierte Template-Inhalte zu verarbeiten. Diese Methode kompiliert die bereitgestellten Templates direkt in PHP-Code und führt diesen mittels eval() aus – ohne Sanitization oder Sandboxing-Mechanismen.
Ein authentifizierter Angreifer mit Editor-Level-Zugriff kann PHP-Code in Plugin-Templates injizieren und damit beliebigen Code auf dem Server ausführen. Dies führt zu vollständiger Kontrolle über die WordPress-Installation und potenziellem Zugriff auf sensible Daten und Systemressourcen.
Die Anfälligkeit erfordert eine gültige WordPress-Authentifizierung, begrenzt das Risiko jedoch nicht auf Administrator-Konten. Editor-Rollen sind häufig weniger restriktiv konfiguriert.
Empfohlene Massnahmen
- Plugin sofort deaktivieren und löschen, falls nicht notwendig
- Wartung durch den Plugin-Hersteller abwarten oder zu alternativen Lösungen migrieren
- Zugriffe mit Editor-Rollen ĂĽberprĂĽfen und minimieren
- Web Application Firewall (WAF) zur Erkennung verdächtiger Template-Injektionen einsetzen
- Server-Logs auf verdächtige Aktivitäten auditieren
- Regelmäßige Backups durchführen
Bewertung
CVSS 7.2 (High) – Die Kombination aus Code-Ausführung und erforderlicher Authentifizierung rechtfertigt diese Einstufung. Für WordPress-Seiten mit mehreren Editoren stellt dies ein erhebliches Sicherheitsrisiko dar.
„`