Sicherheitsforscher warnen vor Schwachstellen im WordPress-Plug-in
"Ninja Forms".
Das Plug-in ist derzeit auf über 800.000 WordPress-Seiten
aktiv und weist in der aktuellen Version drei Sicherheitslücken
auf. Eine aktualisierte Version (3.6.26) steht zum Download bereit.
Laut einem Beitrag
der Sicherheitsforscher können Angreifer durch erfolgreiches
Ansetzen an einer Lücke (CVE-2023-37979 "hoch") eine
XSS-Attacke und auf eigentlich abgeschottete Informationen zugreifen.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|