WordPress Schwachstellenbericht, Special Edition

14. April 2022

Anfällige Plugins und Themes sind der # 1 Grund, warum WordPress-Websites gehackt werden. Unser WordPress-Schwachstellenbericht powered by WPScan behandelt aktuelle WordPress-Plugins, Themes und Kernschwachstellen und was zu tun ist, wenn Sie eines der anfälligen Plugins oder Themes auf Ihrer Website ausführen.

Jede Sicherheitsanfälligkeit hat eine Schweregradbewertung von niedrig, mittel, hoch oder kritisch. Die verantwortungsvolle Offenlegung und Meldung von Schwachstellen ist ein wesentlicher Bestandteil der Sicherheit der WordPress-Community. Bitte teilen Sie diesen Beitrag mit Ihren Freunden, um das Wort zu verbreiten und WordPress für alle sicherer zu machen!

WordPress Plugin Schwachstellen

Aufgrund der Größe der aktiven Installationsbasis der Elementor Website Builder Plugin, zusammen mit der kritischen Natur der Schwachstelle, ist dieser Bericht eine spezielle Ausgabe unseres regelmäßigen wöchentlichen WordPress-Schwachstellenberichts. Jede Website, auf der das Elementor Website Builder-Plugin ausgeführt wird, muss sofort auf Version 3.6.3+ aktualisiert werden!

Hinweis: Der POC wird am 07. Mai 2022 angezeigt, um Benutzern die Zeit zum Aktualisieren zu geben.

Elementor

Produktbild für Elementor Website Builder.

Plugin (Englisch)
Elementor Webseiten-Baukasten

Installationen
5,000,000+

Schwachstelle
Abonnent+ Hochladen beliebiger Dateien in den Versionen 3.6.0 – 3.6.2

In Version gepatcht
3.6.3

Schweregrad
Kritisch

Die Sicherheitsanfälligkeit wurde gepatcht, daher sollten Sie auf Version 3.6.3 aktualisieren.

Holen Sie sich den wöchentlichen WordPress-Schwachstellenbericht, der direkt in Ihren Posteingang geliefert wird.

Quelle


Dieser Artikel ist im Original von ithemes.com und wurde übersetzt
https://ithemes.com/blog/wordpress-vulnerability-report-april-14-2022-elementor-vulnerability/

Abonniere den RSS-Feed von unseren WP News und verpasse keine Meldung: https://die-mainagentur.de/feed/?post_type=wp-news

Alternativ kannst du unseren WP-Newsletter abonnieren

Mit dem Eintrag in den WP-Newsletter bekommst du per Mail über neue Artikel zugesendet. Du kannst den Newsletter jederzeit abbestellen.
Mehr dazu in der Datenschutzerklärung