WP Umbrella Logo

WP UmbrellaBlog

Wir legen Wert auf den Schutz Ihrer Daten. Hier finden Sie unsere Datenschutzerklärung.

Neueste Vom Blog

Innerhalb WP Umbrella

Sicherheitsmeldung: CSRF-Sicherheitslücke im Plugin „ WP Umbrella “, behoben in Version 2.27.0

Eine CSRF-Sicherheitslücke im Plugin „ WP Umbrella “ (Versionen 2.24.2 bis 2.26.2) könnte es ermöglichen, WordPress-REST-Aktionen ohne gültigen Sicherheits-Nonce auszuführen. Die Ausnutzung dieser Schwachstelle setzte bestimmte Voraussetzungen voraus: Ein Administrator, der bereits auf seiner WordPress-Seite angemeldet war, musste dazu verleitet werden, eine bösartige Seite aufzurufen. Es war kein Fernangriff ohne Interaktion möglich, und ein Fremder hatte keinen direkten Zugriff.