{"id":16465,"date":"2023-05-15T11:39:34","date_gmt":"2023-05-15T09:39:34","guid":{"rendered":"https:\/\/www.bajorat-media.com\/?p=16465"},"modified":"2023-05-15T11:39:34","modified_gmt":"2023-05-15T09:39:34","slug":"sicherheitsluecke-essential-addons-for-elementor","status":"publish","type":"post","link":"https:\/\/www.bajorat-media.com\/sicherheitsluecke-essential-addons-for-elementor-16465\/","title":{"rendered":"Zahlreiche Webseiten gef\u00e4hrdet: Erhebliche Sicherheitsl\u00fccke in weitverbreitetem WordPress-Plugin Essential Addons for Elementor"},"content":{"rendered":"

Sie sind sich des Sicherheitsrisikos Ihrer WordPress-Seite bewusst? \u00dcber eine Million Installationen des beliebten WordPress-Plugins Essential Addons for Elementor k\u00f6nnten durch eine gravierende Sicherheitsl\u00fccke gef\u00e4hrdet sein. Angreifer:innen erhalten durch diese L\u00fccke die M\u00f6glichkeit, die Kontrolle \u00fcber Ihre WordPress-Instanz zu \u00fcbernehmen.<\/p>\n

In diesem Artikel m\u00f6chten wir Ihnen einen \u00dcberblick \u00fcber die entdeckte Sicherheitsl\u00fccke geben und erl\u00e4utern, wie Sie sich dagegen sch\u00fctzen k\u00f6nnen. Lesen Sie weiter und erfahren Sie alles Wichtige zu diesem bedrohlichen Thema.<\/p>\n

Details zur kritischen Sicherheitsl\u00fccke<\/h2>\n

Essential Addons for Elementor z\u00e4hlt mehr als eine Million Installationen und geh\u00f6rt damit zu den weitverbreiteten WordPress-Plugins. IT-Expert:innen haben nun eine erhebliche Sicherheitsl\u00fccke aufgedeckt, die es nicht-registrierten Angreifer:innen erlaubt, eine WordPress-Instanz vollst\u00e4ndig zu kompromittieren. Inzwischen steht eine korrigierte Version des Plugins bereit.<\/p>\n

Auf der Webseite des Plugins wurde die Version 5.7.2 ver\u00f6ffentlicht. Nutzer:innen des Essential Addons for Elementor sollten diese umgehend installieren. Die identifizierte Sicherheitsl\u00fccke erm\u00f6glicht eine Erweiterung der Systemrechte ohne vorherige Authentifizierung (CVE-2023-32243, CVSS 9.8, Risiko „kritisch“). Diese Schwachstelle betrifft alle Plugin-Versionen ab 5.4.0 bis einschlie\u00dflich 5.7.1.<\/p>\n

Gefahr durch Essential Addons for Elementor<\/h2>\n

In der detaillierten Analyse<\/a> stellen die IT-Expert:innen von Patchstack fest, dass das Plugin eine Sicherheitsl\u00fccke aufweist. Sie erm\u00f6glicht es jedem nicht-authentifizierten Nutzer:in, die eigenen Rechte auf die eines beliebigen Nutzers der WordPress-Website auszuweiten.<\/p>\n

Es ist somit m\u00f6glich, das Passwort eines jeden Nutzers zur\u00fcckzusetzen, sofern dessen Benutzername bekannt ist. Angreifer:innen haben so die M\u00f6glichkeit, das Passwort des Administrators zur\u00fcckzusetzen und sich in dessen Konto einzuloggen. Die L\u00fccke entsteht, da die Funktion zum Zur\u00fccksetzen des Passworts keinen zugeh\u00f6rigen Schl\u00fcssel validiert, sondern direkt das Passwort des betroffenen Nutzers \u00e4ndert, wie die Mitarbeiter:innen von Patchstack weiter erkl\u00e4ren.<\/p>\n

Umgang mit der entdeckten Sicherheitsl\u00fccke<\/h2>\n

Die IT-Expert:innen gehen in ihrer Analyse ins Detail und diskutieren die Sicherheitsl\u00fccke inklusive Codeausschnitten. Die Entwickler:innen des Plugins haben innerhalb von nur drei Tagen auf die Meldung der L\u00fccke reagiert und diese behoben: Am Montag wurde die Sicherheitsl\u00fccke gemeldet, bereits am Donnerstag stand das aktualisierte Plugin zur Verf\u00fcgung. IT-Verantwortliche mit einer anf\u00e4lligen WordPress-Installation sollten dieses Update unverz\u00fcglich installieren.<\/p>\n

Bereits fr\u00fchere Sicherheitsprobleme bei WordPress-Plugins<\/h2>\n

Bereits im April wurde eine als hochriskant eingestufte Sicherheitsl\u00fccke im WordPress-Plugin Elementor Pro<\/a> aktiv von Angreifer:innen ausgenutzt. Diese konnten sich dadurch administrativen Zugang zu WordPress-Webseiten verschaffen. Es ist also von entscheidender Bedeutung, stets auf dem neuesten Stand der Sicherheitsupdates zu bleiben, um sich vor solchen Bedrohungen zu sch\u00fctzen.<\/p>\n

Fazit und Handlungsempfehlungen<\/h2>\n

Die Entdeckung dieser erheblichen Sicherheitsl\u00fccke in Essential Addons for Elementor unterstreicht die Wichtigkeit von regelm\u00e4\u00dfigen Updates und einer st\u00e4ndigen \u00dcberpr\u00fcfung der installierten Plugins. Wenn Sie das betroffene Plugin nutzen, installieren Sie unverz\u00fcglich das Update auf Version 5.7.2, um Ihre WordPress-Instanz zu sch\u00fctzen. IT-Verantwortliche sind dringend dazu aufgerufen, die Sicherheit ihrer WordPress-Installationen kontinuierlich zu \u00fcberwachen und auf dem neuesten Stand zu halten.<\/p>\n

Falls Sie diese Arbeiten lieber von einem professionellen Team erledigen und \u00fcberwachen lassen m\u00f6chten, steht Ihnen unser WordPress Wartungsservice<\/a> zur Verf\u00fcgung.<\/p>\n","protected":false},"excerpt":{"rendered":"

Sie sind sich des Sicherheitsrisikos Ihrer WordPress-Seite bewusst? \u00dcber eine Million Installationen des beliebten WordPress-Plugins Essential Addons for Elementor k\u00f6nnten durch eine gravierende Sicherheitsl\u00fccke gef\u00e4hrdet sein. Angreifer:innen erhalten durch diese L\u00fccke die M\u00f6glichkeit, die Kontrolle \u00fcber Ihre WordPress-Instanz zu \u00fcbernehmen. In diesem Artikel m\u00f6chten wir Ihnen einen \u00dcberblick \u00fcber die entdeckte Sicherheitsl\u00fccke geben und erl\u00e4utern, […]<\/p>\n","protected":false},"author":3,"featured_media":16364,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","rank_math_lock_modified_date":false,"inline_featured_image":false,"footnotes":""},"categories":[31,28],"tags":[],"class_list":["post-16465","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","category-news"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/posts\/16465"}],"collection":[{"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/comments?post=16465"}],"version-history":[{"count":3,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/posts\/16465\/revisions"}],"predecessor-version":[{"id":16468,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/posts\/16465\/revisions\/16468"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/media\/16364"}],"wp:attachment":[{"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/media?parent=16465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/categories?post=16465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bajorat-media.com\/wp-json\/wp\/v2\/tags?post=16465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}