loader image

Sicherheitslücke im WordPress-Plug-in SureForms

Laptop mit dem WordPress-Logo auf dem Bildschirm, auf einem Tisch stehend an dem ein Mensch gerade arbeitet.

Ein beliebtes Formular-Plug-in für WordPress sorgt aktuell für Sicherheitsbedenken: In SureForms wurde eine Schwachstelle entdeckt, die es Angreifern ermöglichen kann, Webseiten vollständig zu übernehmen.

SureForms ist auf über 200.000 Webseiten im Einsatz. IT-Sicherheitsforschende von Wordfence haben nun gezeigt, wie über eine fehlerhafte Funktion Dateien vom Server gelöscht werden können – ohne dass sich die Angreifenden vorher einloggen müssen. Besonders kritisch: Wird dabei die zentrale Konfigurationsdatei „wp-config.php“ entfernt, kann die Website in den Setup-Modus wechseln. So könnten Angreifende die Seite mit einer eigenen Datenbank verknüpfen und die volle Kontrolle übernehmen.

Die Plug-in-Entwickler haben bereits reagiert und für mehrere Versionen Sicherheitsupdates veröffentlicht. Nutzer:innen von SureForms sollten dringend prüfen, ob sie eine gefährdete Version (z. B. 1.7.3) nutzen und gegebenenfalls zeitnah auf eine sichere Version wie 1.7.4 oder höher umsteigen.

Übrigens: Eine ähnliche Lücke wurde kürzlich auch im weit verbreiteten Plug-in „Forminator“ entdeckt. Auch hier bestand die Gefahr, dass Webseiten kompromittiert werden.

 

SiBa empfiehlt:

  • Prüfen Sie, ob die WordPress-Instanzen der betreuten Systeme bereits aktualisiert wurden oder holen Sie das nach.
  • Behalten Sie in regelmäßigen Abständen Meldungen von offiziellen Webseiten im Auge. So können Sie, bei Gefahr, schnell handeln.
  • Bevor Sie Plug-ins aktualisieren, erstellen Sie ein vollständiges Backup Ihrer WordPress-Instanz. Im Fall eines Problems lässt sich Ihre Seite so problemlos wiederherstellen.

Originalmeldung: heise.de

Wer kann mir helfen?

All Posts – WordPress News
Blog Tool, Publishing Platform, and CMS – WordPress.org
Updating WordPress – Documentation

Wie schütze ich mich?

BSI – Automatische Updates – Schritt für Schritt erklärt – Schritt für Schritt zu automatischen Updates
Automatische Updates: Infos und Tipps für mehr Sicherheit
WordPress Wartung vom Profi: Updates, Backups & Sicherheit!

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin