Schwere Sicherheitslücke in Wordpress-Plugin Layerslider SQL-Injection eröffnet Angreifer Zugang zu Wordpress

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

IT-Forscher haben eine kritische Sicherheitslücke im beliebten Wordpress-Plugin Layerslider identifiziert. Angreifer können dadurch eigene Befehle einschleusen, Daten auslesen und die Umgebung kompromittieren.

Eine Schwachstelle im Wordpress-Plugin Layerslider ermöglicht das Extrahieren sensibler Daten aus der Datenbank, einschließlich Passwort-Hashes.(Bild:  enzozo - stock.adobe.com)
Eine Schwachstelle im Wordpress-Plugin Layerslider ermöglicht das Extrahieren sensibler Daten aus der Datenbank, einschließlich Passwort-Hashes.
(Bild: enzozo - stock.adobe.com)

IT-Sicherheitsforscher haben eine Schwachstelle im Wordpress-Plugin Layerslider identifiziert. Gemeldet wurde die Schwachstelle über das Wordfence Bug Bounty-Programm. Die Entdeckung der Lücke wurde mit 5.500 US-Dollar belohnt.

So funktioniert die Lücke in Layerslider

Das LayerSlider-Plugin ist auf über einer Million Websites aktiv. Die gefundene Schwachstelle ermöglicht das Extrahieren sensibler Daten aus der Datenbank, einschließlich Passwort-Hashes. Die Sicherheitslücke CVE-2024-2879 hat einen kritischen CVSS-Wert von 9.8 und betrifft die Plugin-Versionen 7.9.11 bis 7.10.0. Ein Patch wurde am 27. März 2024 in der Version 7.10.1 veröffentlicht, nachdem Wordfence den Entwickler informiert und die Details der Schwachstelle vollständig offengelegt hatte. Nutzer des Plugins werden dringend aufgefordert, auf die neueste Version zu aktualisieren, um Schutz vor dieser Sicherheitslücke zu gewährleisten.

Die technische Analyse zeigt, dass die Schwachstelle durch unzureichendes Escaping von Benutzereingaben und eine mangelhafte Vorbereitung der SQL-Abfrage innerhalb der Funktion ls_get_popup_markup() entsteht. Dies ermöglicht nicht authentifizierten Angreifern, bösartige SQL-Abfragen einzuschleusen. Der Angriffsvektor erfordert einen zeitbasierten blinden Ansatz, was die Komplexität erhöht, aber nicht die Wirksamkeit mindert.

Dieser Vorfall unterstreicht die Wichtigkeit regelmäßiger Updates, um die Wordpress-Plattform und das Web insgesamt sicherer zu machen. Nutzer sollten ihre Installationen prüfen und gegebenenfalls aktualisieren, um sicherzustellen, dass sie vor derartigen Sicherheitslücken geschützt sind.

(ID:49990455)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung