Sicherheitslücke in beliebtem Worpress Plugin

Von: Markus Helmers
In: Wordpress
28.02.2021

Sicherheitslückein beliebten Worpress Formular Plugin

Aktuell wurde eine Sicherheitslücke im beliebten WordPress Plugin Ninja-Forms entdeckt. Was Sie jetzt wissen müssen, was zu tun ist und Details zum Ausmaß der Sicherheitslücke erfahren Sie regelmäßig hier im Blog.

 

Das betroffene Plugin: Ninja Forms

Ninja-Forms für WordPress ist ein Formular Plugin welches sich großer Beliebtheit erfreut. Im Baukasten System können damit leicht auch komplexe Formulare erstellt werden. Auch lassen sich damit einfache Zahlungsabläufe wie z.B. Spenden per PayPay, Kreditkarte oder Stripe abwickeln.

Das Plugin zählt mit aktuell über 1.000.000 aktiven Nutzern zu den bekannteren Formular Erweiterungen.

 

Gleich mehrere Sicherheitslücken bekannt geworden

Open Redirect, Connection Key Disclosure und CSRF, so die Namen der Schwachstellen, die dazu führen können das Administratoren auf beliebige Seiten umgeleitet werden, was auch Phishing Angriffe möglich macht.
Außerdem konnten einfache Abonenten ein Plugin einschleusen und damit alle Nachrichten abfangen oder das Trennen der OAuth-Verbindung hervorrufen.

 

Was ist jetzt zu tun?

Das Plugin sollte umgehend auf die neueste Version (3.4.34) aktualisiert werden.
Bei all unseren Kunden auf deren Webseiten Ninja Forms installiert war ist dies selbstverständlich längst geschehen. Kostenfrei und unkompliziert.

Artikel teilen::

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert