Elementor: Schwachstelle in WordPress-Plugin betrifft Millionen Seiten
Patchstack entdeckt. Essential Addons for Elementor wird von mehr als einer Million aktiven Seiten verwendet. Die Erweiterung stellt Administratoren zusätzliche Elemente für den Webseiten-Baukasten Elementor bereit. Die gefundene Schwachstelle wird unter der Bezeichnung CVE-2023-32243 geführt und als kritisch eingestuft.
Infografik: Smarte Sicherheitstechnik wird stärker nachgefragt
Wird die Schwachstelle ausgenutzt, können Rechte am System ohne vorherige Authentifizierung erlangt werden. Damit können Hacker einen WordPress-Dienst übernehmen und Schadcode einschleusen.
In Zusammenhang mit WordPress hatte es schon in der Vergangenheit kritische Lücken gegeben, die auch von Hackern ausgenutzt wurden. Eine Lücke in PHP Everywhere hatte es Angreifern ermöglicht, fremde Server zu übernehmen. Eine Schwachstelle im File Manager hatte vor drei Jahren dazu geführt, dass 700.000 Seiten verwundbar waren.
Siehe auch:
Die Lücke in dem WordPress-Plugin wurde von Sicherheitsforschern von

Patch steht bereits zur Verfügung
Administratoren, die auf die Erweiterung zurückgreifen, sollten eine Aktualisierung auf die neueste Version durchführen oder das Plugin entfernen. Mit dem Update auf Version 5.7.2 wurde die Sicherheitslücke geschlossen. In allen Versionen von 5.4.0 bis 5.7.1 lässt sich die Schwachstelle finden.In Zusammenhang mit WordPress hatte es schon in der Vergangenheit kritische Lücken gegeben, die auch von Hackern ausgenutzt wurden. Eine Lücke in PHP Everywhere hatte es Angreifern ermöglicht, fremde Server zu übernehmen. Eine Schwachstelle im File Manager hatte vor drei Jahren dazu geführt, dass 700.000 Seiten verwundbar waren.
Zusammenfassung
- Sicherheitsforscher entdecken Lücke in Essential Addons for Elementor.
- CVE-2023-32243 als kritisch eingestuft, Rechte am System ohne Authentifizierung.
- Update auf Version 5.7.2 schließt Schwachstelle.
- Mehr als eine Million aktive Seiten betroffen.
- Frühere Lücken in PHP Everywhere und File Manager.
- Administratoren sollen Update installieren oder Plugin entfernen.
Siehe auch:
- PHP Everywhere: Kritische Lücke ermöglicht WordPress-Übernahme
- WordPress wird Googles Cookie-Ersatz FLoC kategorisch blocken
- WordPress: Schwachstelle im File Manager betrifft über 700.000 Seiten
- 700.000 Seiten betroffen: WordPress hat kritisches Sicherheits-Problem
- Plugin-Bug: 200.000 WordPress-Seiten können einfach gelöscht werden
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 10:59 Uhr
Cubot Note 30 (2023) Smartphone Ohne Vertrag, Android 12 Günstig Handy, 4 GB + 64 GB/256GB Erweiterbar, 20 MP Kamera, 6.52-Zoll Display mit 4000mAh, Octa-Core, 4G Dual SIM, Face ID, NFC(Inklusive Kopfhörer)

Original Amazon-Preis
119,99 €
Blitzangebot-Preis
99,99 €
Ersparnis zu Amazon 17% oder 20 €
Neueste Downloads
Video-Empfehlungen
Beliebt im Preisvergleich
- Sicherheit & Backup:
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!