Kritische Lücke in Wordpress-Plug-in Rank Math
Quelle: Wordpress

Kritische Lücke in Wordpress-Plug-in Rank Math

Über eine gefährliche Schwachstelle im SEO-Plug-in Rank Math können Angreifer beliebige registrierte User von Wordpress-Websites zum Administrator machen und so die Kontrolle über die Site übernehmen.
2. April 2020

     

Das SEO-Plug-in Rank Math für Wordpress weist ein Sicherheitsleck auf, das als sehr gefährlich gilt und mit dem höchsten CVSS-Score 10 markiert ist: Angreifer können
unter Umständen jeden registrierten Nutzer zum Administrator deklarieren und so die volle Kontrolle über die betroffene Wordpress-Site übernehmen. Fast noch schlimmer: Auf die gleiche Weise können bestehenden Site-Administratoren ihre Rechte aberkannt werden.

Die Schwachstelle hat bisher keine CVE-Nummer erhalten, aber eine gepatchte Version von Rank Math steht schon zur Verfügung. Administratoren von Wordpress-Sites mit installiertem Rank Math in Versionen kleiner als 1.0.41.2 sollten sofort auf diese neue Version updaten.


Zudem enthält das Plug-in, das laut der Plug-in-Website von Wordpress über 200'000 Mal installert ist, in vorhergehenden Versionen eine weitere Schwachstelle, die mit Sicherheitsrisiko hoch eingestuft ist. Hierbei können Angreifer über einen nicht geschützten REST-API-Endpunkt auf Wordpress-Seiten Redirects einrichten und die Betrachter auf Malware-infizierte Seiten umleiten. (ubi)


Weitere Artikel zum Thema

Sicherheitslücke in WP Central für Wordpress

18. Februar 2020 - Das Wordpress-Plugin WP Central ist auf mehr als 60'000 Websites weltweit installiert und beinhaltet eine klaffende Sicherheitslücke. Ein Patch ist verfügbar, Benutzer sind dringend dazu angehalten, diesen einzuspielen.

Wordpress 5.2 verbessert Sicherheit

9. Mai 2019 - Die neue Version 5.2 der CMS-Lösung Wordpress verbessert die Sicherheit und prüft, ob die genutzten Plug-ins mit der installierten Version von PHP kompatibel sind.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER