Dieses Top-WordPress-Plugin hatte eine Sicherheitslücke, die es Hackern ermöglichen könnte, Ihre Website zu kapern


Eines der beliebtesten Website-Builder-Plugins für WordPress weist eine hochgradige Schwachstelle auf, die Angreifer nutzen können, um die anfällige Website vollständig zu übernehmen, warnen Forscher.

Der Cybersicherheitsforscher Jerome Bruandet von NinTechNet sagte, er habe einen Fehler in Elementor Pro entdeckt, der es einem authentifizierten Angreifer ermöglicht, ein Administratorkonto zu erstellen. Das gibt den Angreifern eine Reihe von Möglichkeiten, darunter eine, die aktiv genutzt wird, um den gesamten Datenverkehr auf eine externe bösartige Website umzuleiten.

source-104

Leave a Reply