Eine Sicherheitslücke in der WordPress Applikation hat zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Administrators ausführen kann. Damit ist ein Angreifer in der Lage komplette WordPress-Seiten zu übernehmen.
Die Attacke basiert auf einer Cross-Site-Request-Forgery-Attacke. Der Angreifer muss hierzu eine spezielle Webseite aufsetzen. Besucht das Opfer dann diese Seite, so kann der Angreifer Kontrolle über das System erlangen. Der Angriff funkioniert allerdings nur auf Systemen, die die Kommentar-Funktion aktiviert haben.
Verantwortlich für die Schwachstelle sind verschiedene fehlerhafte Kontrollen von Benutzereingaben und Probleme in der Programmlogik. Diese Programmierfehler treten in den comment.php- und formatting.php-Skripten auf.
Betroffen sind die Versionen vor 5.1.1, falls die WordPress-Standardkonfiguration verwendet wird.
