Drei Sicherheitslücken haben die Experten von Patchstack im Wordpress-Plugin Ninja Forms entdeckt. Damit sei eine Ausweitung der Rechte und ein damit möglicher Datenklau verbunden, berichten die Sicherheitsexperten.
CMS
Das Wordpress-Plugin Essentials Addon for Elementor bringt eine kritische Sicherheitslücke mit. Angreifer könnten so eine Wordpress-Instanz kompromittieren. Das Plugin bringt es auf rund eine Million aktiver Installationen.
Statt wie versprochen mit Drupal erstellte Webseiten mit Passwörtern zu sichern, ermöglicht das Modul Protected Pages das Umgehen des Passworts.
Mit der Version 3.11.7 des Wordpress-Plugins Elementor Pro beheben die Entwickler eine kritische Sicherheitslücke, die es Angreifern unter Umständen erlaubt, Wordpress sich als Administrator auszuführen.
Wie bei jeder neuen Version bringt auch die jüngste Fassung 6.2 des Content-Management-Systems WordPress zahlreiche kleinere Änderungen an den Blöcken mit. Weitere Neuerungen betreffen den Site-Editor.
Im freien Content Management System Joomla in den Versionen 4.0.0 bis 4.2.7 steckt eine kritische Sicherheitslücke. Ein Update ist verfügbar.
Das Content Management System Typo3 leidet an einer Cross-Site-Scripting-Lücke, über die sich Schadcode einschleusen lässt.
Das Wordpress-Plugin Learnpress in Versionen 4.1.7.3.2 und kleiner weist kritische Sicherheitslücken auf. Mit über 100.000 aktiven Installationen ist das umfangreiche Lernmanagement-Plugin sehr populär.
Mit neuen Funktionen und Themes zeigt sich das freie Content Management System Drupal in der Version 10.
Die Macher des Content Management Systems Typo3 haben neue Versionen der Software veröffentlicht. Damit werden Sicherheitslücken geschlossen, von denen eine mit hohem Risiko bewertet ist.
Das Content-Management-System WordPress 6.1 bietet unter anderem ein neues Theme, hilfreiche Änderungen bei den Templates, verbesserte Barrierefreiheit, überarbeitete Blöcke sowie Fluid Typography.
Die neue Version 6.0 des freien Content Management Systems Wordpress ist dem Jazzmusiker Arturo O’Farrill gewidmet. WordPress 6.0 "Arturo" hat laut der Ankündigung der Entwickler rund 1000 Verbesserungen und Fehlerkorrekturen dabei.
Als Flat File CMS bezeichnet man Content-Management-Systeme, die auf eine Datenbank verzichten und stattdessen die Inhalte in Dateien speichern. Ein kostenloses E-Book liefert eine Marktübersicht und hilft bei der Auswahl.
Das Content-Management-System Joomla! hat einen Task Scheduler erhalten, der Aufgaben automatisch abarbeitet. Des Weiteren führt die Version 4.1 Child Templates ein, bringt einen Accessibility Checker mit und bietet im Standard-Editor Syntax-Highlighting.
Das Content Management System Wordpress ist über Sicherheitslücken im Plugin PHP Everywhere angreifbar. Die Lücke im Plugin können Angreifer zur Übernahme von Wordpress nutzen, teilen die Entdecker mit. Es gibt einen Patch für PHP Everywhere.
