Sicherheitsupdate: WordPress-Plugin WP Live Chat Support für Attacken anfällig

Code Security

Aufgrund eines Fehlers könnten Angreifer Schadcode auf WordPress-Websites mit dem Zusatzmodul WP Live Chat Support verankern.

Die Websites von mehr als 60.000 Nutzern des WordPress-Plugins WP Live Chat Support sind potenziell angreifbar. Angreifer sollen eine Sicherheitslücke aus der Ferne und ohne Authentifizierung ausnutzen können, um auf einer Website Schadcode platzieren zu können.

Die CVE-Nummer der Schwachstelle ist derzeit nicht bekannt. Die Lücke gilt nicht als kritisch. Mittlerweile haben die Entwickler die abgesicherte Ausgabe 8.0.27des Plugins veröffentlicht. Es ist davon auszugehen, dass alle vorigen Versionen über die Schwachstelle angreifbar sind.

Es handelt sich um eine persistente XSS-Lücke, wie Sicherheitsforscher von Sucuri in einem Beitrag berichten. Aufgrund eines ungeschützten admin_init hook und einer fehlenden Prüfung von Nutzerrechten sollen Angreifer gefährlichen Java-Code dauerhaft auf eine anfällige Website schieben können. Weitere Details zur Lücke findet man im Beitrag der Sicherheitsforscher.

Gefunden auf: https://www.heise.de/security/meldung/Sicherheitsupdate-WordPress-Plugin-WP-Live-Chat-Support-fuer-Attacken-anfaellig-4423479.html

10. Mai 2025Security

WhatsApp Phishing: Wenn vertraute SMS zur Falle werden

WhatsApp zählt zu den beliebtesten Messengern weltweit – und genau das macht den Dienst auch für Betrüger attraktiv. Immer häufiger

6. Mai 2025Security

Fake Abmahnungen erkennen: So schützt du dich vor betrügerischen Forderungen

Immer mehr Unternehmen und Privatpersonen erhalten Abmahnungen, Rechnungen oder Zahlungsaufforderungen, die auf den ersten Blick offiziell wirken – bei genauerem

Weiterlesen
2. Mai 2025Allgemein

Die Wirtschafts-ID in Deutschland: Alles, was du wissen musst

Seit November 2024 ist sie da: die neue Wirtschafts-ID. Mit der Einführung durch das Bundeszentralamt für Steuern beginnt ein neues

Weiterlesen
29. April 2025Social Media

Facebook werbefrei: Die Funktion im Überblick

Facebook werbefrei – für viele klingt das zu schön, um wahr zu sein. Doch Meta macht es inzwischen möglich: Wer

Weiterlesen
Zum Inhalt springen