Achtung: Gefährliche Sicherheitslücken bei WordPress-Plugins

icherheitslücken-bei-wordpress-plugins

Copyright © Shutterstock / REDPIXEL.PL


Es wurden zwei Plugins bei WordPress entdeckt, die aktuell die Sicherheit von Websites, die diese Plugins noch nicht aktualisiert haben, gefährden. Es wurde bereits an Lösungen dafür gearbeitet, deshalb sind Updates dringend zu empfehlen.

Profile-Builder

Die Sicherheitslücke im Profile-Builder konnte bereits beseitigt werden. Allerdings handelte es sich bei der Lücke um eine der höchsten Gefährdungsstufe. Es wäre nämlich ohne große Mühe für Hacker möglich gewesen, die volle Kontrolle über die Website zu übernehmen. Für den Angriff der WordPress-Seite braucht es nicht einmal eine Authentifizierung, um ein Admin-Profil anzulegen und so die Website zu übernehmen. Aktualisiere das Plugin, um die Gefahr für deine Website zu entfernen.

Themegrill Demo Importer

Dieses Plugin hat die nützliche Funktion, die WordPress-Datenbank völlig neu zu gestalten. So kann Demo-Content eingespielt oder auch die Installation von WordPress durchgeführt werden. Durch die Sicherheitslücke ist es für Angreifer möglich, die komplette Datenbank ohne Authentifizierung zu entfernen. Außerdem ist die Übernahme der WordPress-Installation sowie die Ausführung von beliebigem Code möglich. Gegen diese Sicherheitslücke wird bereits erfolgreich vorgegangen und es wird empfohlen, das Plugin sofort zu aktualisieren oder alternativ zu deaktivieren.

Willst du wissen, wie Hacker SEO-Erfolge zerstören, dann lese unseren Beitrag.

Wenn du prüfen willst, ob deine Website sicher ist, kannst du unseren kostenlosen Security Check benutzen.

Quelle: t3n.de

Kostenloser SEO-Check der OSG



Weitere Inhalte


Keine Kommentare vorhanden


Du hast eine Frage oder eine Meinung zum Artikel? Teile sie mit uns!

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*
*