Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-12163 — CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin | Kitploit
Tools/GitHubGitHub/snailsploit/cve-2025-12163
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-12163: Gespeichertes Cross-Site-Scripting im Omnipress WordPress Plugin

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Technische Analyse
  • Angriffsvektor
  • Behebungsanleitung
  • CVSS-Metrik
  • Referenzen
  • Sicherheitskontakt

Übersicht

Omnipress WordPress Plugin Stored XSS Schwachstelle (CVE-2025-XXXXX) - Eine gespeicherte Cross-Site-Scripting-Schwachstelle im Omnipress Gutenberg-Blöcke-Plugin, die authentifizierten Angreifern mit Autor-Level-Berechtigungen erlaubt, bösartige Skripte einzuschleusen.

Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle wurde im Omnipress WordPress Plugin entdeckt, die authentifizierten Angreifern mit Autor-Level-Zugriff oder höher erlaubt, beliebige Webskripte in Seiten einzuschleusen, die ausgeführt werden, wenn ein Benutzer eine infizierte Seite aufruft.

Entdeckt von: Kai Aizen
Veröffentlicht: Dezember 2025
CVSS-Score: 6.4 (Mittel)
CWE: CWE-79 - Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten ('Cross-Site-Scripting')
Plugin: Omnipress – WordPress Gutenberg Blocks Plugin
Angriffstyp: Authentifiziertes (Autor+) gespeichertes Cross-Site-Scripting
Erforderliche Berechtigungen: Autor-Level-Zugriff oder höher

Schwachstellendetails

Beschreibung

Das Omnipress-Plugin für WordPress ist anfällig für gespeichertes Cross-Site-Scripting in allen Versionen bis einschließlich 1.6.3 aufgrund unzureichender Eingabebereinigung und Ausgabe-Escaping. Dies ermöglicht es authentifizierten Angreifern mit Autor-Level-Zugriff oder höher, beliebige Webskripte in Seiten einzuschleusen, die ausgeführt werden, sobald ein Benutzer eine infizierte Seite aufruft.

Auswirkungen

Diese Schwachstelle ermöglicht es authentifizierten Angreifern:

  • Bösartigen JavaScript-Code einzuschleusen, der in der Datenbank persistent bleibt
  • Beliebige Skripte im Kontext der Browser anderer Benutzer ausführen
  • Möglicherweise Admin-Sitzungen durch XSS-Payloads kapern
  • Aktionen im Namen von Administratoren durchführen
  • Sensible Informationen einschließlich Cookies und Sitzungstoken stehlen

Betroffene Versionen

  • Verwundbar: Alle Versionen ≤ 1.6.3
  • Behoben: Version 1.6.4 und höher (auf Updates prüfen)

CVSS v3.1 Metrik

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Technische Details

Die Schwachstelle besteht aufgrund unsachgemäßer Handhabung von Benutzereingaben in den Omnipress-Block-Editor-Komponenten:

  1. Das Plugin bereinigt benutzerbereitgestellte Eingaben in bestimmten Blockattributen nicht ordnungsgemäß
  2. Die Ausgabe-Escaping ist beim Rendern von Blockinhalten unzureichend
  3. Autoren können bösartige Payloads erstellen, die in der Datenbank gespeichert werden
  4. Der XSS-Payload wird in den Browsern von Benutzern ausgeführt, die die betroffene Seite anzeigen
  5. Aufgrund des geänderten Scope kann die Schwachstelle Ressourcen außerhalb der verwundbaren Komponente betreffen

Angriffsvektor

Die Schwachstelle kann ausgenutzt werden durch:

  1. Authentifizierung mit Autor-Level (oder höher) Anmeldeinformationen
  2. Erstellen oder Bearbeiten eines Beitrags/einer Seite mit dem Gutenberg-Editor
  3. Hinzufügen eines Omnipress-Blocks mit einem bösartigen Payload in verwundbaren Attributen
  4. Veröffentlichen oder Speichern des Inhalts
  5. Wenn andere Benutzer (einschließlich Administratoren) die Seite anzeigen, wird das bösartige Skript ausgeführt

Proof of Concept

Ein Proof of Concept, der diese Schwachstelle demonstriert, existiert, wird aber zurückgehalten, um Zeit für Patches und Benutzeraktualisierungen zu geben.

Behebung

Für Seitenadministratoren

Sofort erforderliche Maßnahmen:

  1. Aktualisieren Sie sofort auf Omnipress Version 1.6.4 oder höher (sobald verfügbar)
  2. Überprüfen Sie Benutzerkonten mit Autor-Level-Zugriff oder höher auf verdächtige Aktivitäten
  3. Prüfen Sie vorhandene Inhalte, die mit Omnipress-Blöcken erstellt wurden, auf potenziell bösartige Payloads
  4. Wenn Sie nicht sofort aktualisieren können, erwägen Sie, den Autor-Level-Zugriff vorübergehend einzuschränken

Update-Anleitung

  1. Navigieren Sie zu Plugins > Installierte Plugins im WordPress-Admin
  2. Finden Sie 'Omnipress'
  3. Klicken Sie auf Jetzt aktualisieren, um auf die neueste Version zu aktualisieren
  4. Überprüfen Sie, ob das Update erfolgreich war
  5. Leeren Sie alle Caching-Plugins/CDN, um sicherzustellen, dass die Änderungen wirksam werden

Für Entwickler

Stellen Sie sicher, dass alle Benutzereingaben in Gutenberg-Blöcken angemessene Sicherheitskontrollen implementieren:

root@kitploit:~
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
    // Escape all user-supplied attributes
    $safe_content = esc_html( $attributes['content'] );
    $safe_url = esc_url( $attributes['url'] );
    $safe_attr = esc_attr( $attributes['customAttr'] );
    
    // Use wp_kses for HTML content with allowed tags
    $allowed_html = array(
        'a' => array( 'href' => array(), 'title' => array() ),
        'strong' => array(),
        'em' => array(),
    );
    $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
    
    return sprintf(
        '<div class="%s"><a href="%s">%s</a></div>',
        $safe_attr,
        $safe_url,
        $safe_content
    );
}

Zeitplan

  • Dezember 2025 - Schwachstelle entdeckt und gemeldet
  • Dezember 2025 - Schwachstelle öffentlich über Wordfence offengelegt
  • TBD - Patch vom Plugin-Anbieter veröffentlicht

Referenzen

  • Wordfence Intelligence Datenbankeintrag
  • WordPress Plugin-Verzeichnis - Omnipress
  • MITRE CVE-Eintrag
  • CWE-79: Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten

Danksagungen

Forscher:

  • Kai Aizen - SnailSploit

Offenlegungsprozess: Koordiniert über das Wordfence Bug Bounty Programm

Haftungsausschluss

Diese Informationen werden ausschließlich zu Sicherheitsforschungs- und Verteidigungszwecken bereitgestellt. Jede Ausnutzung dieser Schwachstelle zu böswilligen Zwecken ist illegal und unethisch. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.

Kontakt

Bei Fragen oder weiteren Informationen zu dieser Schwachstelle:

  • E-Mail: [email protected]
  • Website: snailsploit.com
  • Organisation: SnailSploit Security Research

Zuletzt aktualisiert: Dezember 2025


📚 Dokumentation & Autor

Die vollständige Ausarbeitung, Methodik und zugehörige Forschung dieses Projekts befindet sich unter:

https://snailsploit.com/security-research/cves/cve-2025-12163/

Erstellt von Kai Aizen — unabhängiger offensiver Sicherheitsforscher.

snailsploit.com · Forschung · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Gleicher Angriff. Anderes Substrat.

Tool herunterladen
MetrikWert
AngriffsvektorNetzwerk (AV:N)
AngriffskomplexitätNiedrig (AC:L)
Erforderliche BerechtigungenNiedrig (PR:L)
BenutzerinteraktionKeine (UI:N)
ScopeGeändert (S:C)
VertraulichkeitNiedrig (C:L)
IntegritätNiedrig (I:L)
VerfügbarkeitKeine (A:N)