Das Loginizer-Plugin hat die Aufgabe WordPress-Seiten vor unbefugten Anmeldeversuchen zu schützen. Unter anderem soll es Brute-Force-Angriffe verhindern. Hierzu werden einfach IP-Adressen blockiert, welche zu oft auf die Webseite zugegriffen haben, ohne sich erfolgreich anmelden zu können.
Eine nun entdeckte SQL-Injection-Schwachstelle hat allerdings zur Folge,dass ein entfernter Angreifer diesen Schutzmechanismus umgehen kann. Damit ist kein Schutz vor Brute-Force-Attacken mehr gegeben.
Diese Sicherheitslücke wird als so kritisch eingestuft, dass WordPress ein Update des Plugins forciert. Betroffen sind die Plugin-Versionen vor 1.6.4.
