Beiträge von NKeller

    Vielen Dank für die Antwort.
    Gibt es noch andere technische Folgen? Denn den Block-Editor nutze ich sowieso nicht.
    Was muss man dafür in die .htaccess einfügen?

    Zitat

    Dort wird die sog. WordPress REST-API beschrieben, wirklich vertrauliche Informationen lassen sich dort nicht herauslesen


    Wenn ich das richtig sehe kann man darüber aber z.B. schon zumindest die installierten Plugins sehen, oder?

    Hallo, ich habe 3 Homepages, alle mit Wordpress erstellt.
    Ich habe heute zufällig eine Reportage gesehen, in der auf eine Sicherheitslücke bzw. Hintertür hingewiesen wird.

    Dies ist der Link zur Reportage mit der passenden Sequenz:

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    (Anscheinend wird das Video automatisch eingefügt, die Stelle im Video startet bei 20:39)

    Der Experte sagt in dem Video:

    Zitat

    Das sollte ein Admin einer Wordpress-Seite wissen, dass man das Ding zumachen muss.

    Ich habe die Adresse dann bei meinen 3 Seiten getestet und bekomme das gleiche angezeigt, wie in der Reportage zu sehen.
    Ich kann mit den Daten zwar nichts anfangen, weil ich mich nicht auskenne aber wie kann man so etwas denn "zumachen"?

    Welchen Grund hat es, dass Wordpress diese Hintertür nicht geschlossen hat bzw. darüber aufgeklärt?

    VG Nils