WordPress Sicherheitsbericht 11. Oktober 2023

wordpress sicherheit

Die Sicherheit von WordPress-Websites ist von entscheidender Bedeutung, da sie täglich zahlreichen Sicherheitsbedrohungen ausgesetzt sind. Um Ihre Website vor möglichen Angriffen zu schützen, ist es wichtig, regelmäßig Updates für Ihre WordPress-Plugins und -Themes durchzuführen. In diesem Artikel werden wir die neuesten Updates für den Zeitraum vom 02.Oktober 2023 bis zum 11. Oktober 2023 besprechen und welche Maßnahmen Sie ergreifen sollten, um Ihre Website sicher zu halten.

WordPress Plugin-Updates

Im Zeitraum vom 02.Oktober 2023 bis zum 11. Oktober 2023 wurden insgesamt 101 neue Sicherheitslücken veröffentlicht, von denen fast zwei Millionen WordPress-Websites betroffen sein können. Es gibt 42 Plugin-Sicherheitslücken, für die Sicherheitspatches verfügbar sind. Stellen Sie sicher, dass Sie diese Updates so schnell wie möglich installieren. Wenn Sie Solid Security Pro verwenden, wurde Sie möglicherweise bereits von dem Versionsverwaltungstool gewarnt und diese Plugins wurden aktualisiert, abhängig von Ihren Einstellungen. Es gibt jedoch auch 59 Plugin-Sicherheitslücken, für die noch kein Patch verfügbar ist.

Plugin NamePlugin SlugInstallationsVulnerabilityPatched in VersionSeverity ScoreCVE
Contact Form by Supsysticcontact-form-by-supsystic10,000+Cross Site Request ForgeryNo FixMedium2023-45068
WP Custom Widget areawp-custom-widget-area10,000+Broken Access ControlNo FixMedium2023-45045
WP Power Statswp-power-stats9,000+Cross Site Request ForgeryNo FixMedium2023-45011
Simple SEOcds-simple-seo8,000+Cross Site Request ForgeryNo FixMedium2023-45269
WP Forms Puzzle Captchawp-forms-puzzle-captcha7,000+Cross Site Request ForgeryNo FixMedium2023-44997
Post View Countwp-simple-post-view6,000+Cross Site Request ForgeryNo FixMedium2023-44996
Complete Open Graphcomplete-open-graph5,000+Cross Site ScriptingNo FixMedium2023-45010
Permalinks Customizerpermalinks-customizer3,000+Cross Site Request ForgeryNo FixMedium2023-45103
Urvanov Syntax Highlighterurvanov-syntax-highlighter3,000+Cross Site Request ForgeryNo FixMedium2023-45106
WooCommerce Login Redirectwoo-login-redirect3,000+Cross Site Request ForgeryNo FixMedium2023-44995
GoodBarbergoodbarber2,000+Cross Site Request ForgeryNo FixMedium2023-45107
Gumroadgumroad2,000+Cross Site ScriptingNo FixMedium2023-45059
ShortCodes UIshortcodes-ui2,000+Cross Site Request ForgeryNo FixMedium2023-44994
Short URLshorten-url2,000+Cross Site Request ForgeryNo FixMedium2023-45058
Blog Manager Lightblog-manager-light1,000+Cross Site Request ForgeryNo FixMedium2023-45102
Canvasio3D Lightcanvasio3d-light1,000+Cross Site ScriptingNo FixHigh2023-45062
Copy or Move Commentscopy-or-move-comments1,000+SQL InjectionNo FixHigh2023-28748
Ebook Storeebook-store1,000+Cross Site ScriptingNo FixHigh2023-45602
Hitsteps Web Analyticshitsteps-visitor-manager1,000+Cross Site Request ForgeryNo FixMedium2023-45268
Hitsteps Web Analyticshitsteps-visitor-manager1,000+Cross Site ScriptingNo FixMedium2023-45057
Interactive World Mapinteractive-world-map1,000+Cross Site Request ForgeryNo FixMedium2023-45060
LeadSquared Suiteleadsquared-suite1,000+Cross Site Request ForgeryNo FixHigh2023-45047
Mailrelaymailrelay1,000+Cross Site Request ForgeryNo FixMedium2023-45108
OPcache Dashboardopcache1,000+Cross Site ScriptingNo FixHigh2023-45064
SendPulse Free Web Pushsendpulse-web-push1,000+Cross Site Request ForgeryNo FixMedium2023-45274
Timely Booking Buttontimely-booking-button1,000+Cross Site ScriptingNo FixMedium2023-44987
WhitePagewhite-page-publication1,000+Cross Site Request ForgeryNo FixMedium2023-45109
Stout Google Calendarstout-google-calendar800+Cross Site Request ForgeryNo FixMedium2023-45273
Category Meta pluginwp-category-meta800+Cross Site Request ForgeryNo FixMedium2023-44998
User Location and IPuser-location-and-ip600+Cross Site ScriptingNo FixMedium2023-31217
Fotomotofotomoto400+Cross Site ScriptingNo FixHigh2023-45007
Mendeley Pluginmendeleyplugin300+Cross Site ScriptingNo FixMedium2023-45073
Publish Confirm Messagepublish-confirm-message100+Cross Site Request ForgeryNo FixMedium2023-32124
Automated Editorautomated-editor10+Cross Site Request ForgeryNo FixMedium2023-45276
Dropshipping & Affiliationwp-amazon-shopArbitrary File UploadNo FixCritical2023-31215
Woo Custom Emailswoo-custom-emailsCross Site ScriptingNo FixHigh2023-45004
Slick Contact Formsslick-contact-formsCross Site ScriptingNo FixMedium2023-5468
WP Responsive header imageresponsive-header-image-Cross Site ScriptingNo FixMedium2023-5334
Product Category Treeproduct-category-treeCross Site ScriptingNo FixHigh2023-45054
Instagram for WordPressinstagram-for-wordpressCross Site ScriptingNo FixMedium2023-5357
HotjarhotjarCross Site ScriptingNo FixMedium2023-1259
Contact form Form For AllformforallCross Site ScriptingNo FixMedium2023-5337
WordPress Popular Postswordpress-popular-posts200,000+Cross Site Scripting06.03.03Medium2023-45607
Media Library Assistantmedia-library-assistant70,000+Cross Site Scripting03.12.23Medium2023-24385
Booster for WooCommercewoocommerce-jetpack60,000+Sensitive Data Exposure07.01.02Medium2023-40002
WP Custom Admin Interfacewp-custom-admin-interface30,000+Broken Access Control7.33Medium2023-44988
Bold Timeline Litebold-timeline-lite10,000+Broken Access Control01.02.23Medium

Leave a Replay

Nach oben scrollen