WordPress-Nutzer, die das Kaswara Modern WPBakery Page Builder im Einsatz haben, sollten zügig handeln. In älteren Fassungen ist die Schwachstelle CVE-2021-24284 enthalten, die eine Übernahme der WordPress-Installation ermöglicht. Die Schwachstelle wird angegriffen. Details finden sich bei Bleeping Computer in diesem Artikel.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple Live Text: Der unterschätzte Alleskönner im iPhone News 16. Januar 2026
- KI-Avatar „Bush Legend“ enttarnt: Der falsche Aborigine-Experte News 16. Januar 2026
- Windows 10: Das Ende der Gratis-Updates stellt Millionen vor ein Sicherheitsdilemma News 16. Januar 2026
- Apple und Google schmieden historische KI-Allianz News 16. Januar 2026
- EvoFox greift mit neuer Wireless-Maus-Serie den Gaming-Markt an News 16. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Alex bei Varonis legt Reprompt-Angriff auf Microsofts Copilot offen
- User007 bei Diskussion
- TBR bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Nathan bei Varonis legt Reprompt-Angriff auf Microsofts Copilot offen
- Public Resolver bei US-Tech-Riesen kooperieren mit rechten EU-Parteien gegen den EU Digital Omnibus
- Olli bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Jan bei Windows 11 24H2/25H2: Citrix Director / Remote Assist funktioniert mit KB5074109 nicht mehr
- Roman H. bei Wenn ihr das seht, bin ich umgezogen
- Tomas Jakobs bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Public Resolver bei US-Tech-Riesen kooperieren mit rechten EU-Parteien gegen den EU Digital Omnibus
- Philipp bei Windows 11 24H2/25H2: Citrix Director / Remote Assist funktioniert mit KB5074109 nicht mehr
- Exchadmin bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Chris bei Windows: WDS-Support der unattend.xml auf Netzlaufwerken endet im April 2026
- TD bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- freeze bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr



MVP: 2013 – 2016




Es handelt sich genauer um das "Kaswara Modern WPBakery Page Builder _Addons_" Plugin, nicht um den WPBakery Page Builder an sich, die aktuelle Formulierung könnte für fachfremde Personen u.U. etwas verwirrend sein.
Die Schwachstelle ist seit über einem Jahr bekannt, offenbar lohnt sich aus Angreifersicht dennoch aktuell eine Angriffswelle, mehr und tiefergehende Details als im CVE und bei Bleeping befinden sich hier:
https://www.wordfence.com/blog/2021/04/psa-remove-kaswara-modern-wpbakery-page-builder-addons-plugin-immediately/