{"id":233920,"date":"2020-07-30T11:25:16","date_gmt":"2020-07-30T09:25:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233920"},"modified":"2020-07-30T11:37:29","modified_gmt":"2020-07-30T09:37:29","slug":"wordpress-plugin-wpdiscuz-mit-kritischer-sicherheitslcke","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/30\/wordpress-plugin-wpdiscuz-mit-kritischer-sicherheitslcke\/","title":{"rendered":"WordPress Plugin wpDiscuz mit kritischer Sicherheitsl&uuml;cke"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/07\/wp_thumb.jpg\" alt=\"\" width=\"64\" height=\"64\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/07\/30\/wordpress-plugin-wpdiscuz-mit-kritischer-sicherheitslcke\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Im WordPress-Plugin wpDiscuz gibt es in den Versionen 7.0.0 bis 7.0.4 eine kritische Sicherheitsl\u00fccke, wie WordFence <a href=\"https:\/\/www.wordfence.com\/blog\/2020\/07\/critical-arbitrary-file-upload-vulnerability-patched-in-wpdiscuz-plugin\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> mitteilt. Die Schwachstelle im Plugin, welches eine Kommentarfunktion bereitstellt, erm\u00f6glicht die \u00dcbernahmen einer WordPress-Installation. In der Version 7.0.5 ist das behoben. heise hat <a href=\"https:\/\/www.heise.de\/news\/Kritische-Luecke-mit-Hoechstwertung-in-WordPress-Plugin-wpDiscuz-4858657.html?fbclid=IwAR1GbT2vGx3sRH3gpyQqDuO-EkxLJDSfM_DMTM4tN7f6Vlkp_7ZixyJMAHs\" target=\"_blank\" rel=\"noopener noreferrer\">hier einen Beitrag<\/a> zum Thema ver\u00f6ffentlicht &#8211; der aber unvollst\u00e4ndig ist. \u00dcber meine Facebook-Kan\u00e4le wei\u00df ich, dass auch in der Version 5.3.5 ein Bock drin ist. In <a href=\"https:\/\/wpdiscuz.com\/community\/news\/security-vulnerability-issue-in-5-3-5-please-udate\/?fbclid=IwAR2L1Gf46JeESvTQ8h87TR3XV7siUQz9X7YgWHMxfqCQ5A7A40iXzEeoJCI\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Diskussionsbeitrag<\/a> erf\u00e4hrt man, dass es auch eine Version 5.3.6 zur Fehlerhebung gibt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Im WordPress-Plugin wpDiscuz gibt es in den Versionen 7.0.0 bis 7.0.4 eine kritische Sicherheitsl\u00fccke, wie WordFence hier mitteilt. Die Schwachstelle im Plugin, welches eine Kommentarfunktion bereitstellt, erm\u00f6glicht die \u00dcbernahmen einer WordPress-Installation. In der Version 7.0.5 ist das behoben. heise hat &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/30\/wordpress-plugin-wpdiscuz-mit-kritischer-sicherheitslcke\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,1574],"tags":[4328,4349],"class_list":["post-233920","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-wordpress","tag-sicherheit","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233920","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233920"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233920\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233920"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233920"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233920"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}