Sicherheitslücke bei WordPress-Plugin
Redaktionelle Ergänzung vom 7. September 2026. Die ursprüngliche Diskussion bleibt als Archivbeitrag erhalten.
Einordnung: Produkt, Erweiterung und Version sauber benennen
Die Antworten korrigieren einen wichtigen Unterschied: Eine Meldung über ein bestimmtes Plugin beschreibt nicht automatisch eine Lücke im WordPress-Kern. Für eine heutige Betroffenheitsprüfung brauchen Sie den genauen Erweiterungsnamen, die installierte Version und den vom Herausgeber genannten betroffenen Bereich.
Vergleichen Sie diese Angaben mit dem eigenen Bestand und prüfen Sie, ob die betreffende Erweiterung überhaupt vorhanden ist. Bei einem Update sollten zugehörige Formulare und Daten anschließend funktional getestet werden. Ein Sicherheitsproblem gilt nicht allein deshalb als erledigt, weil die öffentliche Fehlermeldung verschwunden ist; auch die beschriebene Ursache muss behoben sein. Der Thread dokumentiert einen historischen Fall.
Weiterführende Dokumentation: WordPress: Sicherheit
Startbeitrag
Originaler Foreninhalt in modernisierter Darstellung.
Hallo alle miteinander,
der TecChannel meldet einen Sicherheitslücke bei Wordpress. Details dazu unter ...
Beste Grüße
Ralph
Antworten
2 BeiträgeHallo Ralph,
jetzt hast du mich aber in Angst und Schrecken versetzt.
Dabei ist WordPress garnicht betroffen, lediglich das WordPress-Plugin Event-Registration lässt unter Umständen SQL-Einspeisung zu.
Gruß Matthias
Sorry Matthias,
mein Fehler. Du hast recht es geht nicht um WordPress, sondern um ein Plugin ... da habe ich pfel mit Birnen verwecheslt und es nicht klar ausgedrckt. Ich gelobe Besserung!
Beste Grüße
Ralph
PS: Aber ich bin sicher, dass auch WP noch einige (unentdeckte) Sicherheitslücken hat - das ist einfach bei komplexer SW so.