[Sammelthread] WordPress Plugin SQL Injections

  • [COLOR="Red"]Ich werde hier Lücken in verschieden Plugins posten. Grund ist einfach, um euch vor Hacks zu schützen. Ihr solltet also diese Plugins erstmal deaktivieren.[/COLOR]

    WordPress KNR Author List Widget plugin (SQL Injection)

    http://www.1337day.com/exploits/16839

    Einmal editiert, zuletzt von Dat Inge (26. September 2011 um 13:35)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Auf 1337day gibts noch weitere Injection, zu einigen Plugins.
    Ich würde dazu vielleicht ein Sammelthread mach und es immer posten, weiß nur nicht, ob es hier gern gesehen ist, von der Boardleitung. Ich fände es nur gut, wenn User darüber informiert werden.

  • WordPress Eventify - Simple Events plugin <= 1.7.f SQL Injection

    http://www.1337day.com/exploits/16846

  • Tune Library plugin <= 2.17 SQL Injection Vulnerability

    Tune Library plugin <= 2.17 SQL Injection Vulnerability

    http://www.1337day.com/exploits/16880

  • Auf 1337day gibts noch weitere Injection, zu einigen Plugins.

    Möchtest du uns jetzt eine Kopie von *jeder* WP Injection, die bei 1337day
    veröffentlicht wurde - hier ein Kopie rein hauen?

    Warum?

    reicht es nicht einen Link hier zu veröffentlichen?

    Mit offenen Augen träumen

  • e-Commerce plugin <= 3.8.6 SQL Injection Vulnerability

    http://www.1337day.com/exploits/16910

  • Multiple Wordpress timthumb.php reuse vulnerabilities

    http://www.1337day.com/exploits/16953

  • WordPress AdRotate plugin <= 3.6.5 SQL Injection Vulnerability

    http://www.1337day.com/exploits/16968

  • CevherShare 2.0 plugin SQL Injection Vulnerability


    http://www.1337day.com/exploits/16971

  • WordPress Mingle Forum plugin <= 1.0.31 SQL Injection Vulnerability

    http://www.1337day.com/exploits/16975

  • Das scheint ja nur die Captcha-Funktion zu betreffen. Wer also ein Mingle Forum betreibt sollte bis das gefixt ist, das Forum nur für registrierte User freigeben. Also auch "Verwende Captcha für nicht registrierte Benutzer:" deaktivieren.

    Edit: 29.09.11 Fehler wurde von Paul behoben, Update auf Version: 1.0.31.2 steht zum Download bereit.

    Einmal editiert, zuletzt von Tutrix (29. September 2011 um 21:24)

  • Danke art of Pic für die Meldung.
    Genau dafür ist der Thread, denn so bekommen es mehr User/Admins/Coder mit und man kann schneller ein Fix bekommen. Glaube kaum, das sich jeder Admin auf 1337day rumtreibt. Aber fast alle sind hier im Forum.

  • Ideal wäre ein Hinweis im Dashboard, das das Plugin eine Sicherheitslücke aufweist, so wie es auch für ein vorhandenes Update der Fall ist.
    Zwar werden Plugins mit Sicherheitslücken bei WP.org vorübergehend nicht mehr zu Download angeboten, nützt aber demjenigen nichts der dies bereits im Einsatz hat.

  • WP-SpamFree WordPress Spam Plugin SQL Injection Vulnerability

    http://www.1337day.com/exploits/17053

  • WordPress GD Star Rating plugin <= 1.9.10 SQL Injection Vulnerability

    WordPress GD Star Rating plugin <= 1.9.10 SQL Injection Vulnerability


    http://www.1337day.com/exploits/17055

  • WordPress wpsf-js plugin, SQL Injection

    WordPress wpsf-js plugin, SQL Injection

    http://www.1337day.com/exploits/17069

  • WordPress Contact Form plugin <= 2.7.5 SQL Injection Vulnerability

    WordPress Contact Form plugin <= 2.7.5 SQL Injection Vulnerability

    http://www.1337day.com/exploits/17061

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!