Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Kritischer UpdraftPlus-Fehler gefährdet 3 Millionen WordPress-Sites

byEmre Çıtak
Juni 11, 2026
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Eine Schwachstelle im UpdraftPlus: WP Backup & Das Migrations-Plugin betrifft mehr als 3 Millionen WordPress-Websites und ermöglicht es nicht authentifizierten Angreifern, Befehle als Administratoren auszuführen. Dieser Fehler ermöglicht es Angreifern, schädliche Plugins hochzuladen und zu aktivieren, was möglicherweise zur Remote-Codeausführung führt.

Das UpdraftPlus Backup & Das Migrations-Plugin wird häufig zum Erstellen von Backups und zum Migrieren von WordPress-Sites verwendet. Es ist derzeit auf über 3 Millionen Websites installiert. Um die Sicherheitslücke auszunutzen, ist es nicht erforderlich, dass sich ein Angreifer anmeldet oder über ein WordPress-Konto verfügt. Es wurde jedoch bestätigt, dass nur Websites mit einem aktiven Migrator-Schlüssel oder UpdraftCentral-Schlüssel anfällig sind.

Alle Versionen bis einschließlich 1.26.4 sind von dem Exploit betroffen, der sich in der Funktion UpdraftPlus_Remote_Communications_V2::wp_loaded befindet. Diese Schwachstelle wird als Authentifizierungsumgehungslücke eingestuft, die es nicht authentifizierten Angreifern ermöglicht, die Identitätsüberprüfung des Plugins zu umgehen und Zugriff auf Administratorebene zu erhalten.

Nach Angaben des Sicherheitsunternehmens Wordfence deuten die Details darauf hin, dass eine unzureichende Validierung der Nachrichtenformate für die Fernkommunikation zu diesem Fehler geführt hat. Dieser Fehler ermöglicht es Angreifern, beliebige RPC-Befehle zu fälschen, die das Plugin als legitime Administratoranweisungen ausführen würde.

Die Situation veranschaulicht einen kritischen Programmierfehler: Die Authentifizierungskontrollen, die die Authentizität der Befehle überprüfen sollen, können umgangen werden, wodurch eine Hintertür für unbefugte Aktionen geöffnet bleibt. Das kompromittierte System ermöglicht es Angreifern möglicherweise, Backdoor-Plugins zu installieren, die Datendiebstahl, das Hinzufügen von Malware oder die vollständige Kontrolle über die Website erleichtern können.

Wordfence meldete ein erhebliches Risiko und wies darauf hin, dass an einem einzigen Tag 8.172 versuchte Ausnutzungen dieser Schwachstelle blockiert wurden. Diese Zahl unterstreicht die aktiven Versuche von Hackern, die Schwachstelle auszunutzen, bestätigt jedoch keine erfolgreichen Kompromittierungen.

UpdraftPlus hat für alle betroffenen Benutzer einen Patch veröffentlicht, um ihre Installationen zu sichern. Benutzern wird dringend empfohlen, sofort auf Version 1.26.5 zu aktualisieren, um diese Sicherheitslücke zu schließen.


Quelle des hervorgehobenen Bildes

Related Posts

Die WSOP führt Solana-Zahlungen für Turnier-Buy-Ins über MoonPay in Las Vegas ein

Die WSOP führt Solana-Zahlungen für Turnier-Buy-Ins über MoonPay in Las Vegas ein

Juni 11, 2026
Das japanische Unterhaus verabschiedet einen Gesetzentwurf zur Senkung der Kryptosteuer und zur Zulassung von Krypto-ETFs

Das japanische Unterhaus verabschiedet einen Gesetzentwurf zur Senkung der Kryptosteuer und zur Zulassung von Krypto-ETFs

Juni 11, 2026
Der Ausfall von Google Gemini betrifft Nutzer, die die Fehler 1076 und 1099 melden

Der Ausfall von Google Gemini betrifft Nutzer, die die Fehler 1076 und 1099 melden

Juni 10, 2026
Hasbro startet das KI-Lizenzstudio Sixth Wall für die genehmigte Charakternutzung

Hasbro startet das KI-Lizenzstudio Sixth Wall für die genehmigte Charakternutzung

Juni 10, 2026
Anthropic bringt Claude Fable 5 vor dem 965-Milliarden-Dollar-Börsengang auf den Markt

Anthropic bringt Claude Fable 5 vor dem 965-Milliarden-Dollar-Börsengang auf den Markt

Juni 10, 2026
Logitech bringt die faltbare Mobi Fold-Maus für mobile Mitarbeiter auf den Markt

Logitech bringt die faltbare Mobi Fold-Maus für mobile Mitarbeiter auf den Markt

Juni 10, 2026

Recent Posts

  • Kritischer UpdraftPlus-Fehler gefährdet 3 Millionen WordPress-Sites
  • Die WSOP führt Solana-Zahlungen für Turnier-Buy-Ins über MoonPay in Las Vegas ein
  • Das japanische Unterhaus verabschiedet einen Gesetzentwurf zur Senkung der Kryptosteuer und zur Zulassung von Krypto-ETFs
  • Google erweitert Preferred Sources, um die Sichtbarkeit treuer Publisher zu erhöhen
  • Warner Music erwirbt Sureel AI, um die unbefugte Nutzung von KI-Musik zu verfolgen

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.