WordPress-Nutzer, die das Kaswara Modern WPBakery Page Builder im Einsatz haben, sollten zügig handeln. In älteren Fassungen ist die Schwachstelle CVE-2021-24284 enthalten, die eine Übernahme der WordPress-Installation ermöglicht. Die Schwachstelle wird angegriffen. Details finden sich bei Bleeping Computer in diesem Artikel.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft erlaubt unbegrenzte Update-Pausen für Windows 11 News 2. Mai 2026
- POCO X8 Pro Max: Fingerabdrucksensor bereitet Probleme News 2. Mai 2026
- Apple schließt Sicherheitslücke bei verschlüsselten Chats News 2. Mai 2026
- Xbox Mode für Windows 11: Microsoft startet Konsolen-Update News 1. Mai 2026
- Apple trotzt Rekordumsatz mit KI-Boom und Lieferketten-Engpässen News 1. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Markus Neumann bei Erzeugt der EU-Vorschlag zur Öffnung der Google-Suche ein "Trojanisches Pferd"?
- Markus Neumann bei Tanz in den Mai, oder Störungsnacht? (Trier, O2, Twitch, Ubuntu.com …)
- Jonathan bei Linux-Schwachstelle Copy Fail (CVE-2026-31431) erlaubt Rooting
- gast bei Windows 11 24H2 – 25H2: Preview Update KB5083631 (30. April 2026)
- Christian Krause bei Quartalsumsätze 1. Q 2025 der US-Tech-Firmen
- Anonym bei Tanz in den Mai, oder Störungsnacht? (Trier, O2, Twitch, Ubuntu.com …)
- Luzifer bei Erzeugt der EU-Vorschlag zur Öffnung der Google-Suche ein "Trojanisches Pferd"?
- Steter Tropfen bei Erzeugt der EU-Vorschlag zur Öffnung der Google-Suche ein "Trojanisches Pferd"?
- Steter Tropfen bei Erzeugt der EU-Vorschlag zur Öffnung der Google-Suche ein "Trojanisches Pferd"?
- Markus Neumann bei Erzeugt der EU-Vorschlag zur Öffnung der Google-Suche ein "Trojanisches Pferd"?
- CarstenM bei Autsch: Cloud Code Coding-Agent löscht Firmendatenbank samt Backups
- Markus Neumann bei Tanz in den Mai, oder Störungsnacht? (Trier, O2, Twitch, Ubuntu.com …)
- Erlenbein bei Tanz in den Mai, oder Störungsnacht? (Trier, O2, Twitch, Ubuntu.com …)
- JohnDoe bei Microsoft bestätigt: Windows zeigt Remote Desktop-Warnungen fehlerhaft an
- Yossarian bei Windows Server 2025: Feature Update von Server 2019/2022 per Windows Update



MVP: 2013 – 2016





Es handelt sich genauer um das "Kaswara Modern WPBakery Page Builder _Addons_" Plugin, nicht um den WPBakery Page Builder an sich, die aktuelle Formulierung könnte für fachfremde Personen u.U. etwas verwirrend sein.
Die Schwachstelle ist seit über einem Jahr bekannt, offenbar lohnt sich aus Angreifersicht dennoch aktuell eine Angriffswelle, mehr und tiefergehende Details als im CVE und bei Bleeping befinden sich hier:
https://www.wordfence.com/blog/2021/04/psa-remove-kaswara-modern-wpbakery-page-builder-addons-plugin-immediately/