In einer nicht unwesentliche Anzahl an diversen populären WordPress-Plugins wurden gestern eine Reihe von XSS Verwundbarkeiten entdeckt.
- Jetpack
- WordPress SEO
- Google Analytics by Yoast
- All In one SEO
- Gravity Forms
- Multiple Plugins from Easy Digital Downloads
- UpdraftPlus
- WP-E-Commerce
- WPTouch
- Download Monitor
- Related Posts for WordPress
- My Calendar
- P3 Profiler
- Give
- Multiple iThemes products including Builder and Exchange
- Broken-Link-Checker
- Ninja Forms
Wir empfehlen Ihnen, loggen Sie sich in Ihr WordPress Backend ein und prüfen Sie dort auf eventuell vorhandene Updates. Sofern vorhanden, installieren Sie die jeweils neuste Version Ihrer Plugins.
Original-Artikel von Sucuri: Link


