l+f: WordPress-Themes mit üblem Einfallstor

Wer eins der beiden Themes Pagelines oder Platform einsetzt, sollte so schnell wie möglich Updates einspielen.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Fabian A. Scherschel

Die beiden WordPress-Themes Pagelines und Platform können zusammen über eine Million Downloads aufweisen. Und beide Themes haben ernste Sicherheitslücken, die Nutzer zu einem schnellen Update bewegen sollten. Websites, die die Platform bis einschließlich Version 1.4.3 nutzen, können von Angreifern komplett übernommen werden. Nutzer von Pagelines bis einschließlich Version 1.4.5 setzen ihre Website dem Risiko aus, dass Angreifer eigenen PHP-Code ausführen oder Besucher mit Schadcode infizieren.

lost+found: Die heise-Security-Rubrik für Kurzes und Skuriles aus der IT-Security (fab)