Sicherheitsloch in WP-Theme DE-Edition?

  • Ich habe WP 2.5.1 installiert und das de-Theme (Kubrick) per http://blogsecurity.net/cgi-bin/wp-scanner.cgi getestet:

    WordPress Template XSS Checks
    wp-xss-1 WordPress Template Vulnerable to XSS: /?s=
    This blog uses a template that is vulnerable to Cross-Site Scripting Attacks.

    Ein Test der englischsprachigen Version liefert keinen Lückenhinweis.

    Ich suche die ganze Zeit, wo der Fehler ist…

    Hat jemand eine Idee?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • So nun scheine ich das Problem gefunden zu haben:
    Datei: sidebar.php
    Stelle: is_search()...
    Geändert: htmlspecialchars(get_search_query()))

    ne, ne, ne :-)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!