Wordpress Profile-Builder Plugin: Unauthentifizierte Rechteausweitung möglich

Während eines routinemäßigen Audits verschiedener WordPress-Plugins wurde eine kritische Sicherheitslücke im Profile Builder und Profile Builder Pro Plugin entdeckt. Diese Schwachstelle betrifft über 50.000 aktive Installationen und ermöglicht es Angreifern, ohne jegliche Konten auf der Zielseite administrative Rechte zu erlangen und unbefugte Aktionen durchzuführen.

Die Schwachstelle wurde als unauthentifizierte Rechteausweitung identifiziert und erhielt die CVE-ID CVE-2024-6695. Sie ermöglicht es Angreifern, während des normalen Registrierungsprozesses eine administrative Kontrolle zu erlangen. Während der Registrierung wird der Benutzer automatisch mit der Rolle eines Abonnenten im System angemeldet, wobei mehrere Sicherheitsüberprüfungen durchgeführt werden. Diese Überprüfungen beinhalten die Validierung der E-Mail-Adresse und die Sicherstellung, dass der Benutzer nicht bereits registriert ist.

Nach Abschluss der Registrierung generiert das Plugin einen Sicherheits-Nonce und verwendet die E-Mail-Adresse des Benutzers, um diesen automatisch anzumelden. Ein Mangel an Konsistenz bei der Handhabung der vom Benutzer bereitgestellten E-Mail-Informationen führt dazu, dass diese Schwachstelle ausgenutzt werden kann, um administrative Zugriffsrechte zu erlangen.

Diese Sicherheitslücke wurde am 11. Juli 2024 in der Version 3.11.9 des Plugins behoben. Alle Nutzer von Profile Builder und Profile Builder Pro sollten ihre Installationen unverzüglich auf diese Version aktualisieren, um ihre Webseiten zu schützen.

Für detaillierte technische Informationen und den Proof of Concept, der am 5. August 2024 verfügbar sein wird, können interessierte Benutzer die entsprechenden Sicherheitshinweise konsultieren. Es ist entscheidend, dass alle betroffenen Webseitenbetreiber umgehend Maßnahmen ergreifen, um die Integrität und Sicherheit ihrer Plattformen zu gewährleisten.

Related Posts

AT&T zahlt 370.000 US-Dollar an Hacker nach gigantischem Datenleck

Am 14. Juli 2024 wurde nach Aussage der Zeitschrift Wired bekannt, dass der US-Telekommunikationsriese AT&T einem Hacker 370.000 US-Dollar zahlte, um gestohlene Anruf- und Textdaten von Millionen Kunden zu löschen. Diese Zahlung erfolgte im Mai, nachdem ein Mitglied der berüchtigten Hackergruppe ShinyHunters die Daten erbeutet hatte. Die verhandelten Daten betrafen ca. 70 Mio aktive und bereits inaktive Nutzeraccounts und umfassten nahezu alle Sprach und Textnachrichten seiner Mobilfunkkunden.

Read More

Kritische Sicherheitslücken in Pepperl+Fuchs Sensor Systemen

Am 10. Juli 2024 wurde eine kritische Sicherheitslücke (VDE-2024-038) in mehreren Produkten von Pepperl+Fuchs veröffentlicht. Die betroffenen Geräte der OIT Serie werden zur optischen Identifikation in Hochtemperatur Umgebungen eingesetzt und weisen Schwachstellen auf, die durch anonymen FTP-Server- und Telnet-Zugang verursacht werden.

Read More

RCE Sicherheitslücke in LevelOne WBR-6013 Router entdeckt

Die schwerwiegende Sicherheitslücke CVE-2023-46685 wurde in der Telnetd-Funktionalität des LevelOne WBR-6013 Routers entdeckt. Diese Schwachstelle erlaubt es Angreifern, durch speziell gestaltete Netzwerkpakete beliebige Befehle auf dem Gerät auszuführen und vollständige Kontrolle zu erlangen. Betroffen ist die Version LevelOne WBR-6013 RER4_A_v3411b_2T2R_LEV_09_170623.

Read More