Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114
Kritische Sicherheitslücken in Premium-WordPress-Plugins entdeckt: Aktualisierung dringend empfohlen! - ictreview.com Kritische Sicherheitslücken in Premium-WordPress-Plugins entdeckt: Aktualisierung dringend empfohlen! - ictreview.com

Kritische Sicherheitslücken in Premium-WordPress-Plugins entdeckt: Aktualisierung dringend empfohlen!

Posted by:
Maximilian Müller
Di., 24 Dez.
0 Comment
Feature image

Zwei Premium-WordPress-Plugins wurden mit mehr als einem Dutzend Sicherheitslücken gefunden, von denen einige als kritisch eingestuft wurden. Dies geht aus einem Bericht der WordPress-Cybersicherheitsplattform Patchstack hervor, die die Probleme im Website-Builder Ende März 2024 entdeckte und an die Entwickler meldete. Seitdem wurden alle Fehler behoben. Die Fehler wurden in den Plugins WPLMS und VibeBP gefunden.

Aktualisierung der Plugins
WordPress ermöglicht Learning-Management-Systeme (LMS), Plattformen, die es Benutzern ermöglichen, Online-Kurse direkt von ihrer WordPress-Website aus zu erstellen, zu verwalten und zu verkaufen. LMS-Plugins integrieren Bildungsmerkmale und Funktionen in WordPress, so dass Dozenten oder Organisationen Kurse durchführen, den Lernfortschritt verfolgen und die Schüler effektiv einbinden können. Eine der beliebtesten LMS-Plattformen ist WPLMS, die von einem Unternehmen namens VibeThemes entwickelt wurde. Mit mehr als 28.000 Verkäufen verfügt sie bereits über zahlreiche Funktionen wie Kurserstellung und -verwaltung, Quizze und Bewertungen, Unterstützung für Mitgliedschaften und Abonnements und mehr. VibeBP hingegen ist ein WordPress-Plugin, das BuddyPress mit WPLMS integriert und seine sozialen Lernfunktionen verbessert. Es ermöglicht Benutzern, durch Bereitstellung von Optionen für Benutzerprofile, Aktivitätsströme, private Nachrichten und Benachrichtigungen Gemeinschaften zu schaffen. Laut Patchstack wurden 18 Sicherheitslücken entdeckt, von denen die meisten als kritisch bezeichnet wurden.

Es wird empfohlen, dass WPLMS-Benutzer sicherstellen, dass ihre Plattform auf die Version 1.9.9.5.3 oder neuer aktualisiert wird, und VibeBP auf 1.9.9.7.7 oder neuer aktualisiert wird. Als Faustregel sollten Website-Besitzer sichere Datei-Uploads, SQL-Abfrage-Säuberung und rollenbasierte Zugriffskontrollen durchsetzen.

Quelle: BleepingComputer

Tags:

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments