Sicherheitsupdate: WordPress-Plugin WP Live Chat Support für Attacken anfällig

Code Security

Aufgrund eines Fehlers könnten Angreifer Schadcode auf WordPress-Websites mit dem Zusatzmodul WP Live Chat Support verankern.

Die Websites von mehr als 60.000 Nutzern des WordPress-Plugins WP Live Chat Support sind potenziell angreifbar. Angreifer sollen eine Sicherheitslücke aus der Ferne und ohne Authentifizierung ausnutzen können, um auf einer Website Schadcode platzieren zu können.

Die CVE-Nummer der Schwachstelle ist derzeit nicht bekannt. Die Lücke gilt nicht als kritisch. Mittlerweile haben die Entwickler die abgesicherte Ausgabe 8.0.27des Plugins veröffentlicht. Es ist davon auszugehen, dass alle vorigen Versionen über die Schwachstelle angreifbar sind.

Es handelt sich um eine persistente XSS-Lücke, wie Sicherheitsforscher von Sucuri in einem Beitrag berichten. Aufgrund eines ungeschützten admin_init hook und einer fehlenden Prüfung von Nutzerrechten sollen Angreifer gefährlichen Java-Code dauerhaft auf eine anfällige Website schieben können. Weitere Details zur Lücke findet man im Beitrag der Sicherheitsforscher.

Gefunden auf: https://www.heise.de/security/meldung/Sicherheitsupdate-WordPress-Plugin-WP-Live-Chat-Support-fuer-Attacken-anfaellig-4423479.html

9. Juni 2025Security

Emailadresse gehackt? Leak Check endlich für deutschsprachigen Raum

Ob in Social Media, Online-Shops oder bei Streamingdiensten – für so gut wie jeden Dienst brauchst du eine E-Mail-Adresse. Doch

8. Juni 2025Allgemein

Von Wabsti zu Voting: Das neue System zur Wahlauswertung in der Schweiz

Im Kanton Zürich kam bei drei Urnengängen im September und November 2024 sowie im Februar 2025 erstmals die neue Applikation

Weiterlesen
4. Juni 2025Security

Immobilienbetrug online: Vorsicht vor gefälschten Inseraten und Fake-Verkäufern

Immobilienbetrug im Netz ist kein Einzelfall, sondern ein weit verbreitetes Phänomen – und es betrifft nicht nur Mietwohnungen, sondern auch

Weiterlesen
2. Juni 2025Marketing

Das Markenrecht bei KI-generierten Logos

Ein Firmenlogo ist das erste, was Kunden mit einer Marke verbinden – und dank Künstlicher Intelligenz lassen sich heute in

Weiterlesen
Zum Inhalt springen