Das WordPress-Plugin 'Import Export WordPress Users' ist bei über 30.000 Webseiten im Einsatz, enthält aber in älteren Versionen eine Schwachstelle. Die am 26. Februar entdeckte Schwachstelle ermöglichte es jedem mit Zugang auf Abonnentenebene oder höher, neue Benutzer über eine CSV-Datei zu importieren, auch Benutzer auf Verwaltungsebene. Ein Update des Plugins schließt die Schwachstelle – weitere Details lassen sich bei WordFence in diesem Beitrag nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- BaFin warnt vor neuer Welle von App-Betrug über WhatsApp News 17. März 2026
- Garmin bringt WhatsApp auf die Smartwatch News 17. März 2026
- Bremer Smartphones leben länger durch Reparatur-Revolution News 17. März 2026
- KI-gesteuerte Phishing-Welle bedroht Unternehmen weltweit News 17. März 2026
- Windows 11: Samsung-Software sperrt Festplatten, nicht Microsoft News 17. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- anonmyous bei Internet-Störung (office.com, Anydesk etc.) am 16. März 2026? Microsoft-Ausfall ist bestätigt
- jannes bei Samsung Galaxy S22: Feb. 2026-Update zwingt manche Geräte in Boot-Schleife
- Noch ein Laie bei MC1247893: Phishing-resistente Windows-Anmeldung durch Microsoft Entra-Passkeys (Preview verfügbar)
- Martin F. bei Erinnerung: Im April 2026 endet die Unterstützung für Windows Deployment Service (WDS)
- Günter Born bei Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten
- Anonym bei MC1247893: Phishing-resistente Windows-Anmeldung durch Microsoft Entra-Passkeys (Preview verfügbar)
- Anonym bei MC1247893: Phishing-resistente Windows-Anmeldung durch Microsoft Entra-Passkeys (Preview verfügbar)
- Thomas Müller bei Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten
- Bernd Bachmann bei MC1247893: Phishing-resistente Windows-Anmeldung durch Microsoft Entra-Passkeys (Preview verfügbar)
- Alexander Harb bei Windows 11 25H2/Server 2025: Administrative Vorlagen (.admx)
- Peter S. bei Outlook-Umlaute-Problem wohl durch Microsoft im März 2026 behoben
- FlowRyan bei Outlook-Umlaute-Problem wohl durch Microsoft im März 2026 behoben
- Benny bei Gerücht: Microsoft will KI-Bloatware (Copilot) sparsamer in Windows 11 einsetzen
- Anonym bei Patchday: Microsoft Office Updates (10. März 2026)
- Red++ bei Gerücht: Microsoft will KI-Bloatware (Copilot) sparsamer in Windows 11 einsetzen



MVP: 2013 – 2016




