cnt
Aktiv ausgenutzte Sicherheitslücke in beliebten Wordpress-Plugins
Quelle: Depositphotos

Aktiv ausgenutzte Sicherheitslücke in beliebten Wordpress-Plugins

Drei verbreitete Wordpress-Plugins von Awesome Motive haben eine Backdoor, über die Malware eingeschleust wird und derzeit aktiv ausgenutzt wird.
15. Juni 2026

     

Einmal mehr wurden beliebte Wordpress-Plugins entdeckt, die Schadcode beinhalten und eine aktive Gefahr für Website-Betreiber sind, die diese im Einsatz haben. Konkret geht es um die Plugins OptinMonster, TrustPulse und PushEngage von Awesome Motive. Dies schreibt das Forensics-Team des Sucherheitsspezialisten Sansec.

Betroffen von der aktiv ausgenutzten Angriffskette sind laut den Untersuchungen rund 1,2 Millionen Websites. Die Malware soll offenbar warten, bis sich ein Admin mit genug Rechten einlogged, um sich dann einen eigenen Account mit vollen Berechtigungen zu erstellen.


Die Malware sei bisher nur in den drei genannten Plugins aufgetaucht, Awesome Motive hat aber noch eine Reihe weiterer sehr beliebter Plugins im Portfolio. Darunter etwa WPForms mit mehr als 6 Millionen Installationen. "Alle, die ein Plugin von Awesome Motive nutzen, sollten wachsam bleiben", wie Sansec schreibt.

Wer Sorge hat, betroffen zu sein oder Logins eines nicht bekannten Admins registriert hat, solle alle Passwörter ändern und etwa mit einem Server-seitigen Scan die Malware finden und ausschalten. (win)


Weitere Artikel zum Thema

Hintertür in über 30 Wordpress-Plugins entdeckt

16. April 2026 - Nach dem Verkauf eines bekannten Wordpress-Plugin-Portfolios sind in mehr als 30 Erweiterungen Hintertüren entdeckt worden. Wordpress.org hat die betroffenen Plugins daraufhin deaktiviert.

Wordpress lässt sich neu persistent im Browser betreiben

13. März 2026 - Mit my.wordpress.net steht das Open-Source-CMS in einer neuen Version zur Verfügung, die komplett und persistent im Browser betrieben werden kann.

Wordpress 6.5 bringt neue Font Library und Dev Tools

3. April 2024 - Die neue Wordpress-Version bringt einige nennenswerte Änderungen – darunter eine neue Font Library, Data Views mit Bulk-Edit-Funktion und Tools für Entwickler.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER