Sicherheitsprobleme in Wordpress-Plugins

Das beliebte freie Content Management System WordPress glänzt unter anderem durch viele dafür verfügbare Plugins. Davon sind der Advanced Access Manager, die Discount Rules for WooCommerce und der Quiz and Survey Master durch Sicherheitslücken beeinträchtigt.

Der Advanced Access Manager ist laut der Mitteilung von Wordfence zur Lücke rund 100.000 Mal installiert. Der Advanced Access Manager ist für die Einstellung der Zugriffsrechte gedacht und bietet dem Admin dafür diverse Optionen. Ist beim Plugin das Multiple-Roles-Feature aktiviert, wird das Plugin zum Sicherheitsrisiko, das die Experten von Wordfence mit hoch klassifizieren. Dann nämlich lassen sich durch präparierte Anfragen Rechte ausweiten und so möglicherweise auch die Webseite übernehmen. Der Advanced Access Manager in Version 6.6.2 schließt die Lücke.

Im Quiz and Survey Master lässt sich die Upload-Funktion laut Wordfence  missbrauchen, um unkontrolliert Schadcode hochzuladen. Die Versionen ab 7.0.1 beheben das Problem.

Im Plugin Discount Rules for WooCommerce lassen laut Sicherheitsanbieter Webarx Sicherheitslücken CrossSiteScripting von remote zu. Die Versionen vor 2.1.0 sind betroffen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben