Sicherheitsupdate: WordPress-Plugin WP Live Chat Support für Attacken anfällig

Geschrieben von
Roger Klein
Code Security

Aufgrund eines Fehlers könnten Angreifer Schadcode auf WordPress-Websites mit dem Plugin WP Live Chat Support verankern.

Die Websites von mehr als 60.000 Nutzern des WordPress-Plugins WP Live Chat Support sind potenziell angreifbar. Angreifer können die Sicherheitslücke aus der Ferne und ohne Authentifizierung ausnutzen, um Schadcode auf einer betroffenen Website zu platzieren.

Die CVE-Nummer der Schwachstelle ist derzeit nicht bekannt. Die Lücke gilt nicht als kritisch. Die Entwickler haben mittlerweile die abgesicherte Version 8.0.27 des Plugins veröffentlicht. Alle vorherigen Versionen sind über diese Schwachstelle angreifbar.

Es handelt sich um eine persistente XSS-Lücke, wie Sicherheitsforscher von Sucuri in einem Beitrag beschreiben. Ein ungeschützter admin_init hook kombiniert mit fehlender Rechteprüfung ermöglicht es Angreifern, gefährlichen JavaScript-Code dauerhaft in eine anfällige Website einzuschleusen. Die technischen Details finden sich im Beitrag der Sucuri-Forscher.

Gefunden auf: https://www.heise.de/security/meldung/Sicherheitsupdate-WordPress-Plugin-WP-Live-Chat-Support-fuer-Attacken-anfaellig-4423479.html

Über die Autor:in

Roger Klein

Geschäftsführer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

→ Wir

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — schreib uns oder ruf an. Unverbindlich, persönlich, in der Regel innerhalb von 24 Stunden werktags.

→ Direkt zum Kontakt

Wenn du gleich noch was Grösseres anschauen willst

rundum.dog — unsere Hunde-Wissensplattform.

Die grösste deutschsprachige Hunde-Wissensplattform. Unser Eigenprojekt, unser Live-Beweis. Mit ca. einer Million Sessions pro Monat, eigenem KI-Plugin auf Anthropic-API und 17 Custom Post Types.

→ rundum.dog ansehen

Schreib uns oder ruf an.
Wir antworten in der Regel innerhalb von 24 Stunden werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG