CVE-2026-89055
Kundenbewertungen für WooCommerce <= 5.120.0 - Fehlende Autorisierung zur unauthentifizierten Löschung beliebiger Anhänge über den Parameter 'items[][media]'
- Veröffentlicht
- 25.09.2026
- Aktualisiert
- 25.09.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 25.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HZusammenfassung
Das Customer Reviews for WooCommerce-Plugin für WordPress ist in allen Versionen bis einschließlich 5.120.0 anfällig für eine Umgehung der Autorisierung. Dies liegt daran, dass das Plugin nicht ordnungsgemäß überprüft, ob ein Benutzer zur Ausführung einer Aktion berechtigt ist. Dadurch ist es nicht authentifizierten Angreifern möglich, beliebige Anhänge aus der Medienbibliothek dauerhaft zu löschen – einschließlich produktbildern, Logos und Dokumenten im Besitz von Administratoren –, indem sie deren IDs in eine Bewertung einschleusen, die später in den Papierkorb verschoben und endgültig gelöscht wird. Für die Ausnutzung ist ein öffentlicher Link zum Bewertungsformular erforderlich (eine 13-stellige hexadezimale formId, die Kunden per E-Mail zugesandt wird), der die Nonce preisgibt, die benötigt wird, um den Handler ohne jegliches WordPress-Konto oder jegliche Sitzung zu erreichen.
Quellen
Python-Check/Exploit-PoC für CVE-2026-89055, eine unauthentifizierte Autorisierungsumgehung in Customer Reviews for WooCommerce, die es Angreifern ermöglicht, beliebige Media-Library-Anhänge zur Löschung zu verknüpfen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.