Kritische Lücke in Wordpress-Plugin Ninja Forms

Sicherheitsexperten bei Wordfence haben eine als sehr kritisch eingestufte Sicherheitslücke im WordPress-Plugin Ninja Forms entdeckt.

Betroffen sind nach den Angaben von Wordfence die Ninja-Forms-Versionen 2.9.36 bis 2.9.42. Neben anderen von dem auf Sicherheitsservices für WordPress spezialisierten Wordfence enthalten die Ninja Forms mehrere Sicherheitsprobleme. Das gefährlichste lässt sich von Angreifern ausnutzen, um eine Shell auf WordPress-Webseiten zu laden und auszuführen. Wordfence ist es nach eigenen Angaben gelungen, einen funktionierenden Exploit zu entwickeln, der aber nur für die interne Recherche zum Einsatz kommt.

Nutzer sollten das Plugin auf Version 2.9.45 updaten. Wordfence empfiehlt Anwendern, die WordPress ohne Firewall einsetzen zu prüfen, ob ihre Websites nicht schon kompromittiert sind.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben