ON
← Zurück zum Feed
Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet
Germany🏛️ PolitikMittevor 3 Tagen

Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet

Ein Sicherheitsleck im WordPress-Plugin Elementor Pro ermöglicht unberechtigten Nutzern das Hochladen beliebiger Dateien, einschließlich ausführbarer PHP-Dateien, und kann zu einer vollständigen Kontrolle über betroffene WordPress-Instanzen führen. Das Sicherheitsrisiko wurde vom IT-Sicherheitsunternehmen Wordfence gemeldet und als "kritisch" eingestuft (CVSS 9.8). Die Schwachstelle resultiert aus einem Logikfehler in der Dateiüberprüfungsfunktion beim Upload von Formulardaten. Eine aktualisierte Version des Plugins (4.2.2) ist seit dem 19. August 2026 verfügbar. Ähnliche Sicherheitsprobleme wurden kürzlich auch in anderen populären WordPress-Plugins wie Forminator Forms und Royal Elementor Addons entdeckt.

Ein kritischer Sicherheitsfehler wurde im weit verbreiteten WordPress-Plugin Elementor Pro entdeckt, der potenziell sechs Millionen Websites gefährdet. Die Schwachstelle ermöglicht es unberechtigten Angreifern, willkürliche Dateien, einschließlich ausführbarer PHP-Dateien, ohne vorherige Authentifizierung hochzuladen, was ein ernstes Risiko für betroffene Websites darstellt.

Insbesondere, wenn eine Seite ein Elementor Pro Formular-Widget mit mindestens einem Datei-Upload-Feld enthält, auch wenn es nicht als erforderlich markiert ist, könnte ein Angreifer die Schwachstelle ausnutzen. 8, was auf ein hohes Schweregrad hinweist. Die Schwachstelle wird aufgrund ihres Potenzials zur Remote-Code-Ausführung als kritisch eingestuft. Wordfence enthüllte den Fehler, nachdem er ihn über sein Bug-Bounty-Programm erhalten hatte, bei dem der Forscher 15.600 US-Dollar erhielt, eine bemerkenswert hohe Summe, die die Auswirkungen der Schwachstelle in der realen Welt unterstreicht. 2 ist zum Herunterladen verfügbar. Administratoren werden aufgefordert, zu überprüfen, ob ihre Installationen bereits auf dem neuesten Stand sind und das Update umgehend anzuwenden, um das Risiko zu mindern.

Diese Entdeckung folgt ähnlichen Schwachstellen, die in anderen populären WordPress-Plugins wie Forminator Forms und Royal Elementor Addons gefunden wurden. Beide Plugins haben jeweils mehr als 600.000 aktive Installationen, was sie ähnlich anfällig für Angriffe mit unbefugten Datei-Uploads macht. In diesen Fällen könnten Angreifer bösartigen Code in Websites injizieren, ohne Benutzerinformationen zu benötigen, was zu einer vollständigen Systemkompromittierung führt. Der weit verbreitete Einsatz von Elementor Pro macht diese Schwachstelle besonders besorgniserregend. Mit über sechs Millionen aktiven Installationen ist die potenzielle Angriffsfläche riesig.

Wenn der Fehler nicht behoben wird, können Cyberkriminelle Malware einsetzen, sensible Daten stehlen oder die Kontrolle über ganze Websites übernehmen. Die Leichtigkeit, mit der der Exploit durchgeführt werden kann, erhöht die Dringlichkeit für Administratoren, ihre Systeme zu aktualisieren. Sicherheitsexperten empfehlen, dass alle Benutzer von Elementor Pro sofort ihre Website-Konfigurationen überprüfen und sicherstellen, dass sie die neueste Version des Plugins ausführen. Zusätzlich sollten regelmäßige Backups und die Überwachung ungewöhnlicher Aktivitäten Teil der routinemäßigen Website-Wartung sein.

Während die Verfügbarkeit der aktualisierten Version einen klaren Weg nach vorne bietet, wird die Geschwindigkeit der Übernahme durch die Benutzer bestimmen, wie effektiv die Bedrohung gemildert wird. Da sich die Cybersicherheitslandschaft weiter entwickelt, bleibt es für die Aufrechterhaltung der Integrität von Web-Plattformen unerlässlich, bei der Bekämpfung bekannter Schwachstellen proaktiv zu sein.

Zu den Primärquellen (1)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMitteFaktentreue 95Objektivität 95vor 3 Tagen
Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet

Ein Sicherheitsleck im WordPress-Plugin Elementor Pro ermöglicht unberechtigten Nutzern das Hochladen beliebiger Dateien, einschließlich ausführbarer PHP-Dateien, und kann zu einer vollständigen Kontrolle über betroffene WordPress-Instanzen führen. Das Sicherheitsrisiko wurde vom IT-Sicherheitsunternehmen Wordfence gemeldet und als "kritisch" eingestuft (CVSS 9.8). Die Schwachstelle resultiert aus einem Logikfehler in der Dateiüberprüfungsfunktion beim Upload von Formulardaten. Eine aktualisierte Version des Plugins (4.2.2) ist seit dem 19. August 2026 verfügbar. Ähnliche Sicherheitsprobleme wurden kürzlich auch in anderen populären WordPress-Plugins wie Forminator Forms und Royal Elementor Addons entdeckt.

Tendenz-Einschätzung (Mitte): Die Berichterstattung konzentriert sich ausschließlich auf technische Aspekte der Sicherheitslücke und deren Auswirkungen auf WordPress-Installationen. Es wird keine politische Einordnung oder Bewertung der Sicherheitsverantwortung durch Entwickler oder Regierungsbehörden vorgenommen.

Warum Faktentreue (95): The article provides specific details such as the number of installations (over six million), the nature of the vulnerability (allowing unauthorized file uploads including executable PHP files), the CVE identifier (CVE-2026-32475), the CVSS score (9.8), and the patch version (4.2.2). These facts ali

Warum Objektivität (95): The article presents the information in a neutral manner, focusing on technical details and the actions taken by Wordfence and Elementor Pro. It avoids emotional language and does not favor any particular party.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.

Unterstützer werden

Ähnliche Themen