Sicherheitslecks im Wordpress-Plug-in Autoptimize
Quelle: Pixabay/simplu27

Sicherheitslecks im Wordpress-Plug-in Autoptimize

Im millionenfach installierten Wordpress-Plug-in Autoptimize klaffen zwei Sicherheitslücken. Der Entdecker einer der Schwachstellen will Anfang September einen Exploit veröffentlichen. Ein Update auf die aktualisierte Version 2.7.7 empfiehlt sich.
26. August 2020

     

Millionen Wordpress-Blogbetreiber nutzen das Plug-in Autoptimize zur Optimierung der Performance. Nun haben die Entwickler den neuen Release 2.7.7 bereitgestellt, der in erster Linie zwei Schwachstellen eliminiert. Es handelt sich dabei um ein Cross-Site-Scripting-Leck und eine zweite Schwachstelle, die von den Entwicklern im Changelog als «authenticated malicious file upload vulnerability» bezeichnet wird, also den Upload beliebiger Dateien ermöglicht. Beide Lecks lassen sich allderdings nur nach einer Authentifizierung ausnutzen.


Zwar ist über den Bedrohungsgrad der Lecks wenig bekannt, aber Nguyen Van Khanh, der Entdecker einer der Lücken, will am 7. September einen passenden Exploit-PoC veröffentlichen. Ein Update ist deshalb dringend zu empfehlen. Die aktualisierte Version 2.7.7 steht auf Wordpress.org zum Download bereit. (ubi)


Weitere Artikel zum Thema

Kritische Lücke in Wordpress-Plug-in Rank Math

2. April 2020 - Über eine gefährliche Schwachstelle im SEO-Plug-in Rank Math können Angreifer beliebige registrierte User von Wordpress-Websites zum Administrator machen und so die Kontrolle über die Site übernehmen.

Sicherheitslücke in WP Central für Wordpress

18. Februar 2020 - Das Wordpress-Plugin WP Central ist auf mehr als 60'000 Websites weltweit installiert und beinhaltet eine klaffende Sicherheitslücke. Ein Patch ist verfügbar, Benutzer sind dringend dazu angehalten, diesen einzuspielen.

Wordpress-Plug-in gefährdet 200'000 Sites

31. Januar 2020 - Ein Sicherheitsleck im Wordpress-Plug-in Code Snippet ermöglicht es einem Angreifer, Code auf den betroffenen Systemen auszuführen. Nutzern wird empfohlen, das Plug-in schnellstmöglich zu aktualisieren.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER