Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten

Alert Nachrichten

Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
Plug-InSecuritySicherheitslücken
  • 📰 heise_de
  • ⏱ Reading Time:
  • 34 sec. here
  • 8 min. at publisher
  • 📊 Quality Score:
  • News: 38%
  • Publisher: 68%

Im Wordpress-Plug-in WPForms können Angreifer eine Lücke missbrauchen, um etwa Zahlungen rückabzuwickeln. Sechs Millionen Webseiten nutzen das Plug-in.

-Plug-in WPForms haben IT-Sicherheitsforscher eine Sicherheitslücke entdeckt, durch die Angreifer etwa Zahlungen erstatten oder Abonnements auflösen können. Aktualisierte Software steht bereit, die die Schwachstelle ausbessert., dass angemeldete Nutzer mit Subscriber-Zugriff oder höheren Rechten Zahlungen rückerstatten und Abonnements abbrechen können.

Wordpress-Admins sollten sicherstellen, dass die jüngste Version von WPForms in ihrer Wordpress-Instanz installiert ist, empfiehlt Wordfence. Die IT-Forscher erörtern im Blog-Beitrag zudem den Fehler im Quelltext detaillierter. Wordpress-Plug-ins sorgen immer wieder dafür, dass Wordpress-Instanzen angreifbar werden. Ende November wurde etwa bekannt, dass im Wordpress-Plug-in Anti-Spam by Cleantalk zwei kritische Sicherheitslücken klaffen. Angreifer aus dem Netz konnten dadurch ohne vorherige Authentifizierung verwundbare Instanzen vollständig kompromittieren. Das Plug-in kommt auf mehr als 200.000 Webseiten zum Einsatz.

Wir haben diese Nachrichten zusammengefasst, damit Sie sie schnell lesen können. Wenn Sie sich für die Nachrichten interessieren, können Sie den vollständigen Text hier lesen. Weiterlesen:

heise_de /  🏆 20. in DE

Plug-In Security Sicherheitslücken Sicherheitsupdates Wpforms Wordpress

Deutschland Neuesten Nachrichten, Deutschland Schlagzeilen

Similar News:Sie können auch ähnliche Nachrichten wie diese lesen, die wir aus anderen Nachrichtenquellen gesammelt haben.

Wordpress-Plug-in Really Simple Security gefährdet 4 Millionen WebsitesWordpress-Plug-in Really Simple Security gefährdet 4 Millionen WebsitesRund vier Millionen Wordpress-Seiten nutzen das Plug-in Really Simple Security. Angreifer aus dem Netz können sie kompromittieren.
Weiterlesen »

Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 SeitenWordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 SeitenIm Wordpress-Plug-in Anti-Spam by Cleantalk klaffen gleich zwei Sicherheitslücken, durch die nicht authentifizierte Angreifern Instanzen kompromittieren können.
Weiterlesen »

Anleger sind wieder enttäuscht: Plug Power: Über 200 Millionen US-Dollar VerlustAnleger sind wieder enttäuscht: Plug Power: Über 200 Millionen US-Dollar Verlust© Foto: Pavlo Gonchar - picture alliance / ZUMAPRESS.comDer Wasserstoffspezialist hat sein Zahlenwerk geöffnet und konnte die Erwartungen erneut nicht erfüllen. Anleger reagieren zunächst enttäuscht. Die
Weiterlesen »

Bis zu 154 Millionen US-Dollar: Mitarbeiter von Macy's soll Millionen Dollar Versandkosten unterschlagen habenBis zu 154 Millionen US-Dollar: Mitarbeiter von Macy's soll Millionen Dollar Versandkosten unterschlagen habenMöchten Sie wirklich alle Artikel aus Ihrer Merkliste löschen? Diese Aktion kann nicht rückgängig gemacht werden.
Weiterlesen »

Bis zu 154 Millionen US-Dollar: Mitarbeiter von Macy’s soll Millionen Dollar Versandkosten unterschlagen habenBis zu 154 Millionen US-Dollar: Mitarbeiter von Macy’s soll Millionen Dollar Versandkosten unterschlagen habenMöchten Sie wirklich alle Artikel aus Ihrer Merkliste löschen? Diese Aktion kann nicht rückgängig gemacht werden.
Weiterlesen »

Europäische Behörden schlagen Streaming-Piratenbande: Über 22 Millionen Nutzer und 250 Millionen Euro pro MonatEuropäische Behörden schlagen Streaming-Piratenbande: Über 22 Millionen Nutzer und 250 Millionen Euro pro MonatEuropäische Polizeibehörden haben eine internationale Bande von Streaming-Piraten enttarnt, deren Plattformen von über 22 Millionen Nutzern besucht wurden. Die illegal kopierten Video-Streams haben über 250 Millionen Euro pro Monat generiert. In Operation 'Taken Down' wurden mehrere Websites und Server beschlagnahmt, einige Verdachtspersonen in Kroatien verhaftet.
Weiterlesen »



Render Time: 2025-02-19 21:38:13