„`html
Zusammenfassung
Das WordPress-Plugin „Endless Scroll“ ist in allen Versionen bis einschließlich 1.0.0 von einer Stored Cross-Site Scripting (XSS)-Schwachstelle betroffen. Die Vulnerability ermöglicht es authentifizierten Angreifern mit Contributor-Rechten, böswillige Scripts über Shortcode-Attribute einzuschleusen. Diese werden persistent gespeichert und bei jedem Seitenaufruf ausgeführt.
Betroffene Systeme
Die Schwachstelle betrifft das WordPress-Plugin „Endless Scroll“ in folgenden Versionen:
- Alle Versionen bis einschließlich 1.0.0
- Primär WordPress-Installationen mit aktiviertem Plugin
- Betroffen sind Systeme mit Benutzern auf Contributor-Level oder höher
Technische Details
Die Vulnerability beruht auf unzureichender Input-Sanitierung und Output-Escaping bei der Verarbeitung von Shortcode-Attributen. Angreifer können JavaScript-Code in Shortcode-Parameter einbetten, beispielsweise:
[endless_scroll attribute="<script>malicious_code()</script>"]
Das Plugin validiert diese Eingaben nicht korrekt und speichert die Inhalte unverarbeitet in der Datenbank. Bei Seitenaufruf wird der Code ungefilter an den Browser übermittelt und ausgeführt. Dies ermöglicht Session-Hijacking, Cookie-Diebstahl oder Malware-Injection.
Empfohlene Massnahmen
- Sofortig: Plugin deaktivieren und deinstallieren bis Patch verfügbar ist
- WordPress-Benutzer auf Contributor-Level überprüfen und Berechtigungen reduzieren
- Seiten mit Endless-Scroll-Shortcodes auf injizierte Scripts prüfen
- Website-Logs analysieren auf verdächtige Aktivitäten
- Alternative Plugins mit besserer Sicherheitsbilanz evaluieren
- Web Application Firewall (WAF) aktivieren für zusätzlichen Schutz
Bewertung
CVSS Score: 6.4 (Medium)
Die mittlere Einstufung ist gerechtfertigt, da ein authentifizierter Zugriff erforderlich ist. Allerdings stellt bereits der Contributor-Status ein erhebliches Risiko dar, besonders bei Seiten mit mehreren Redakteuren. Ohne verfügbaren Patch ist sofortige Mitigation notwendig.
„`