
CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin
Omnipress WordPress Plugin Stored XSS Schwachstelle (CVE-2025-XXXXX) - Eine gespeicherte Cross-Site-Scripting-Schwachstelle im Omnipress Gutenberg-Blöcke-Plugin, die authentifizierten Angreifern mit Autor-Level-Berechtigungen erlaubt, bösartige Skripte einzuschleusen.
Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle wurde im Omnipress WordPress Plugin entdeckt, die authentifizierten Angreifern mit Autor-Level-Zugriff oder höher erlaubt, beliebige Webskripte in Seiten einzuschleusen, die ausgeführt werden, wenn ein Benutzer eine infizierte Seite aufruft.
Entdeckt von: Kai Aizen
Veröffentlicht: Dezember 2025
CVSS-Score: 6.4 (Mittel)
CWE: CWE-79 - Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten ('Cross-Site-Scripting')
Plugin: Omnipress – WordPress Gutenberg Blocks Plugin
Angriffstyp: Authentifiziertes (Autor+) gespeichertes Cross-Site-Scripting
Erforderliche Berechtigungen: Autor-Level-Zugriff oder höher
Das Omnipress-Plugin für WordPress ist anfällig für gespeichertes Cross-Site-Scripting in allen Versionen bis einschließlich 1.6.3 aufgrund unzureichender Eingabebereinigung und Ausgabe-Escaping. Dies ermöglicht es authentifizierten Angreifern mit Autor-Level-Zugriff oder höher, beliebige Webskripte in Seiten einzuschleusen, die ausgeführt werden, sobald ein Benutzer eine infizierte Seite aufruft.
Diese Schwachstelle ermöglicht es authentifizierten Angreifern:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Die Schwachstelle besteht aufgrund unsachgemäßer Handhabung von Benutzereingaben in den Omnipress-Block-Editor-Komponenten:
Die Schwachstelle kann ausgenutzt werden durch:
Ein Proof of Concept, der diese Schwachstelle demonstriert, existiert, wird aber zurückgehalten, um Zeit für Patches und Benutzeraktualisierungen zu geben.
Sofort erforderliche Maßnahmen:
Stellen Sie sicher, dass alle Benutzereingaben in Gutenberg-Blöcken angemessene Sicherheitskontrollen implementieren:
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
// Escape all user-supplied attributes
$safe_content = esc_html( $attributes['content'] );
$safe_url = esc_url( $attributes['url'] );
$safe_attr = esc_attr( $attributes['customAttr'] );
// Use wp_kses for HTML content with allowed tags
$allowed_html = array(
'a' => array( 'href' => array(), 'title' => array() ),
'strong' => array(),
'em' => array(),
);
$safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
return sprintf(
'<div class="%s"><a href="%s">%s</a></div>',
$safe_attr,
$safe_url,
$safe_content
);
}
Forscher:
Offenlegungsprozess: Koordiniert über das Wordfence Bug Bounty Programm
Diese Informationen werden ausschließlich zu Sicherheitsforschungs- und Verteidigungszwecken bereitgestellt. Jede Ausnutzung dieser Schwachstelle zu böswilligen Zwecken ist illegal und unethisch. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.
Bei Fragen oder weiteren Informationen zu dieser Schwachstelle:
Zuletzt aktualisiert: Dezember 2025
Die vollständige Ausarbeitung, Methodik und zugehörige Forschung dieses Projekts befindet sich unter:
https://snailsploit.com/security-research/cves/cve-2025-12163/
Erstellt von Kai Aizen — unabhängiger offensiver Sicherheitsforscher.
snailsploit.com · Forschung · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
Gleicher Angriff. Anderes Substrat.
| Metrik | Wert |
|---|
| Angriffsvektor | Netzwerk (AV:N) |
| Angriffskomplexität | Niedrig (AC:L) |
| Erforderliche Berechtigungen | Niedrig (PR:L) |
| Benutzerinteraktion | Keine (UI:N) |
| Scope | Geändert (S:C) |
| Vertraulichkeit | Niedrig (C:L) |
| Integrität | Niedrig (I:L) |
| Verfügbarkeit | Keine (A:N) |