Zum Inhalt springen
ThreadSicherheit

Sicherheitslücke bei WordPress-Plugin

Kategorie
Sicherheit
Gelesen
935
Antworten
2
Erstellt von: gelöschter BenutzerDatum: 18.11.2010, 16:50 Uhr

Redaktionelle Ergänzung vom 7. September 2026. Die ursprüngliche Diskussion bleibt als Archivbeitrag erhalten.

Einordnung: Produkt, Erweiterung und Version sauber benennen

Die Antworten korrigieren einen wichtigen Unterschied: Eine Meldung über ein bestimmtes Plugin beschreibt nicht automatisch eine Lücke im WordPress-Kern. Für eine heutige Betroffenheitsprüfung brauchen Sie den genauen Erweiterungsnamen, die installierte Version und den vom Herausgeber genannten betroffenen Bereich.

Vergleichen Sie diese Angaben mit dem eigenen Bestand und prüfen Sie, ob die betreffende Erweiterung überhaupt vorhanden ist. Bei einem Update sollten zugehörige Formulare und Daten anschließend funktional getestet werden. Ein Sicherheitsproblem gilt nicht allein deshalb als erledigt, weil die öffentliche Fehlermeldung verschwunden ist; auch die beschriebene Ursache muss behoben sein. Der Thread dokumentiert einen historischen Fall.

Weiterführende Dokumentation: WordPress: Sicherheit

Startbeitrag

Originaler Foreninhalt in modernisierter Darstellung.

Zur Kategorie
gelöschter Benutzer
Threadstart · Sicherheit 935 mal gelesen · 18.11.2010, 16:50 Uhr

Hallo alle miteinander,

der TecChannel meldet einen Sicherheitslücke bei Wordpress. Details dazu unter ...


www.tecchannel.de/sicherheit/news/2032456/kritische_sicherheitsluecke_in_event_registration_plugin_fuer_wordpress/




Beste Grüße
Ralph

Antworten

2 Beiträge
gelöschter Benutzer
am 18.11.2010, 17:32 Uhr schrieb
Antwort

Hallo Ralph,

jetzt hast du mich aber in Angst und Schrecken versetzt.

Dabei ist WordPress garnicht betroffen, lediglich das WordPress-Plugin Event-Registration lässt unter Umständen SQL-Einspeisung zu.

Gruß Matthias

gelöschter Benutzer
am 18.11.2010, 19:04 Uhr schrieb
Antwort

Sorry Matthias,

mein Fehler. Du hast recht es geht nicht um WordPress, sondern um ein Plugin ... da habe ich pfel mit Birnen verwecheslt und es nicht klar ausgedrckt. Ich gelobe Besserung!

Beste Grüße

Ralph

PS: Aber ich bin sicher, dass auch WP noch einige (unentdeckte) Sicherheitslücken hat - das ist einfach bei komplexer SW so.