WP GDPR Plugin - kritische WordPress Vulnerability (Sicherheitslücke)
Hallo {subtag:name},
derzeit wird eine als sehr kritisch einzustufende Sicherheitslücke (Vulnerability) im WP GDPR Compliance Plugin ausgenutzt (100.000+ aktive Installationen).
Diese erlaubt es Angreifern die wp_options Tabelle zu verändern. Bei der aktuell laufenden Angriffswelle wird die Standard Benutzerrolle auf Administrator gesetzt sowie die Benutzerregistrierung aktiviert, um die Seite dann mit einem neu erstellten Admin Account weiter zu manipulieren.
In Verion 1.4.3 wurde die Sicherheitslücke geschlossen.
Weitere Infos im Blog:
https://website-bereinigung.de/blog/wp-gdpr-compliance-sicherheitsluecke

derzeit wird eine als sehr kritisch einzustufende Sicherheitslücke (Vulnerability) im WP GDPR Compliance Plugin ausgenutzt (100.000+ aktive Installationen).
Diese erlaubt es Angreifern die wp_options Tabelle zu verändern. Bei der aktuell laufenden Angriffswelle wird die Standard Benutzerrolle auf Administrator gesetzt sowie die Benutzerregistrierung aktiviert, um die Seite dann mit einem neu erstellten Admin Account weiter zu manipulieren.
In Verion 1.4.3 wurde die Sicherheitslücke geschlossen.
Weitere Infos im Blog:
https://website-bereinigung.de/blog/wp-gdpr-compliance-sicherheitsluecke
