Hallo Leute,
ich benötige eure Hilfe, bevor ich Wordpress komplett neu aufsetze. Ich habe das Plugin "WP Product Review Lite" für meinen Blog verwendet, der dadurch infiziert wurde. Hier einmal ein kleiner Artikel dazu:
https://securityaffairs.co/wordpress/1033…w-lite-xss.html
Folgender Fehler passiert:
1) Die Seite wird nach einer kurzen Ladezeit auf Malware-Seiten weitergeleitet, ein Fremdzugriff wie im Artikel zu lesen gab es nicht. Es wurde kein User erstellt und die Seite wurde nicht übernommen.
2) Es passiert nur dann, wenn das Plugin aktiviert ist, sonst nicht. Auch dann, wenn das neueste Update installiert ist. Laut Entwickler soll damit das Problem gelöst sein.
Folgendes habe ich getan:
1) Sofort (damals schon) das Update gefahren. Gleicher Fehler, somit komplett alles gelöscht (Plugin, Ordner, restliche Dateien auf dem Webspace und Datenbankeinträge). Auf neues Update gewartet, selbiger Fehler.
Meine Fehlerbehebung:
1) Wordpress auf einen frischen Webspace aufgesetzt, selbiges Theme genommen, Plugin installiert = nichts passiert.
2) Noch einmal alle Plugins installiert, die ich schon auf den infizierten Blog nutze. Nichts passiert (wer weiß, ob sich das Script woanders befindet).
Bin kein XSS-Experte aber irgendwo muss ich ein Script in einer PHP-Datei befinden, welches durch das Plugin ausgelöst wird.
Ich habe die gängigsten PHP-Dateien nachgeprüft und finde nichts Auffälliges.
Eventuell hat einer von euch einen Tipp und kann mir sagen, nach wie ich die Suche in den Dateien verfeinern kann.
Vielen Dank und liebe Grüße :D