{"id":216988,"date":"2019-04-13T23:57:00","date_gmt":"2019-04-13T21:57:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=216988"},"modified":"2019-04-13T23:57:00","modified_gmt":"2019-04-13T21:57:00","slug":"0-day-schwachstelle-in-wordpress-plugin-yellow-pencil-visual-theme-customizer-wird-ausgenutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/04\/13\/0-day-schwachstelle-in-wordpress-plugin-yellow-pencil-visual-theme-customizer-wird-ausgenutzt\/","title":{"rendered":"0-day Schwachstelle in WordPress Plugin Yellow Pencil Visual Theme Customizer wird ausgenutzt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/07\/wp_thumb.jpg\" width=\"64\" align=\"left\" height=\"64\"\/><\/p>\n<p>Letzten Montag wurde das WordPress Plugin Yellow Pencil Visual Theme Customizer aus dem WordPress.org Plugin Repository entfernt. Das Plugin ist mit einer aktiven Installationsbasis von \u00fcber 30.000 Websites sehr beliebt. Am Dienstag wurden die Details einer nicht gepatchten Schwachstelle im Plugin von einem Sicherheitsforscher ver\u00f6ffentlicht. Inzwischen gibt es eine hohe Anzahl von Versuchen, die Schwachstelle auszunutzen. Details zu diesem Thema lassen sich in <a href=\"https:\/\/www.wordfence.com\/blog\/2019\/04\/zero-day-vulnerability-in-yellow-pencil-visual-theme-customizer-exploited-in-the-wild\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> im Wordfence-Blog nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Letzten Montag wurde das WordPress Plugin Yellow Pencil Visual Theme Customizer aus dem WordPress.org Plugin Repository entfernt. Das Plugin ist mit einer aktiven Installationsbasis von \u00fcber 30.000 Websites sehr beliebt. Am Dienstag wurden die Details einer nicht gepatchten Schwachstelle im &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/04\/13\/0-day-schwachstelle-in-wordpress-plugin-yellow-pencil-visual-theme-customizer-wird-ausgenutzt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,1574],"tags":[4328,4349],"class_list":["post-216988","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-wordpress","tag-sicherheit","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/216988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=216988"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/216988\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=216988"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=216988"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=216988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}