WordPress-Nutzer, die das Kaswara Modern WPBakery Page Builder im Einsatz haben, sollten zügig handeln. In älteren Fassungen ist die Schwachstelle CVE-2021-24284 enthalten, die eine Übernahme der WordPress-Installation ermöglicht. Die Schwachstelle wird angegriffen. Details finden sich bei Bleeping Computer in diesem Artikel.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- MuMuPlayer: Erster nativer Android-Emulator für Windows auf ARM News 5. Februar 2026
- WSU-Roboterarm erntet Äpfel mit sanftem Griff News 5. Februar 2026
- Microsoft Teams: Neues Fenster-Pinning für mehr Fokus News 5. Februar 2026
- Logitech G Pro X2 Superstrike: Neue Maus revolutioniert den Gaming-Klick News 5. Februar 2026
- WhatsApp-Sicherheitslücke gefährdet Milliarden Android-Nutzer News 5. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Damiel bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Georgie bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Klaus2 bei OneDrive for Business und SharePoint Online: Standalone-Lizenzen laufen aus
- Gnorp bei Strato: Störung bei E-Mails (5. Februar 2026)
- andreas bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Carsten bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- peter0815 bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- D. Schmidt bei Strato: Störung bei E-Mails (5. Februar 2026)
- peter0815 bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- D. Schmidt bei Strato: Störung bei E-Mails (5. Februar 2026)
- Anonym bei LibreOffice 26.2 verfügbar
- peter0815 bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Anonym bei LibreOffice 26.2 verfügbar
- Hackmack bei Strato: Störung bei E-Mails (5. Februar 2026)
- Red++ bei Firefox 148 soll einen "KI-Killswitch" bekommen



MVP: 2013 – 2016




Es handelt sich genauer um das "Kaswara Modern WPBakery Page Builder _Addons_" Plugin, nicht um den WPBakery Page Builder an sich, die aktuelle Formulierung könnte für fachfremde Personen u.U. etwas verwirrend sein.
Die Schwachstelle ist seit über einem Jahr bekannt, offenbar lohnt sich aus Angreifersicht dennoch aktuell eine Angriffswelle, mehr und tiefergehende Details als im CVE und bei Bleeping befinden sich hier:
https://www.wordfence.com/blog/2021/04/psa-remove-kaswara-modern-wpbakery-page-builder-addons-plugin-immediately/