{"id":1525,"date":"2015-04-24T12:43:05","date_gmt":"2015-04-24T12:43:05","guid":{"rendered":"http:\/\/2015.netsolution.ch\/?p=1525"},"modified":"2015-04-24T12:43:05","modified_gmt":"2015-04-24T12:43:05","slug":"xss-sicherheitsluecke-betrifft-viele-wordpress-plugins","status":"publish","type":"post","link":"https:\/\/www.netsolution.ch\/en\/2015\/04\/xss-sicherheitsluecke-betrifft-viele-wordpress-plugins\/","title":{"rendered":"XSS Sicherheitsl\u00fccke betrifft viele WordPress Plugins"},"content":{"rendered":"<p>Viele WordPress Plugins sind mit Cross Site Scripting (XSS) angreifbar weil im Code add_query_arg() und remove_query_arg() Funktionen falsch verwendet wurden. Diese Funktionen sind in WordPress Erweiterungen oft von Entwicklern verwendet worden um Query Strings zu bearbeiten und hinzuzuf\u00fcgen.<\/p>\n<p>Da die offizielle WordPress Dokumentation (Codex) diese Funktionen nicht ausreichend klar dokumentiert hat wurden sie von Entwicklern oft in einer unseren Weise implementiert. Die Entwickler sind davon ausgegangen dass die Benutzereingabe normalisiert wird, was aber nicht der Fall ist &#8211; dies f\u00fchrte dann zu der Angreifbarkeit f\u00fcr XSS.<\/p>\n<p>Eine (unvollst\u00e4ndige) Liste von betroffenen Plugins:<\/p>\n<ul>\n<li><a href=\"https:\/\/jetpack.me\/2015\/04\/20\/jetpack-3-4-3-coordinated-security-update\/\" target=\"_blank\" rel=\"noopener\">Jetpack<\/a><\/li>\n<li><a href=\"https:\/\/yoast.com\/coordinated-security-release\/\" target=\"_blank\" rel=\"noopener\">WordPress SEO<\/a><\/li>\n<li>Google Analytics by Yoast<\/li>\n<li>All In one SEO<\/li>\n<li>Gravity Forms<\/li>\n<li>Multiple Plugins from <a href=\"https:\/\/easydigitaldownloads.com\/?p=500387\" target=\"_blank\" rel=\"noopener\">Easy Digital Downloads<\/a><\/li>\n<li><a href=\"http:\/\/updraftplus.com\/new-security-vulnerability-found-across-significant-numbers-of-wordpress-plugins-including-updraftplus\/\" target=\"_blank\" rel=\"noopener\">UpdraftPlus<\/a><\/li>\n<li>WP-E-Commerce<\/li>\n<li>WPTouch<\/li>\n<li><a href=\"http:\/\/www.barrykooij.com\/several-security-updates-released\/\" target=\"_blank\" rel=\"noopener\">Download Monitor<\/a><\/li>\n<li><a href=\"http:\/\/www.barrykooij.com\/several-security-updates-released\/\" target=\"_blank\" rel=\"noopener\">Related Posts for WordPress<\/a><\/li>\n<li><a href=\"https:\/\/www.joedolson.com\/2015\/04\/important-security-fix-for-my-calendar\/\" target=\"_blank\" rel=\"noopener\">My Calendar<\/a><\/li>\n<li>P3 Profiler<\/li>\n<li><a href=\"https:\/\/wordpress.org\/plugins\/give\" target=\"_blank\" rel=\"noopener\">Give<\/a><\/li>\n<li>Multiple <a href=\"https:\/\/ithemes.com\/2015\/04\/20\/coordinated-wordpress-plugin-security-update\" target=\"_blank\" rel=\"noopener\">iThemes<\/a> products including Builder and Exchange<\/li>\n<li>Broken-Link-Checker<\/li>\n<li>Ninja Forms<\/li>\n<\/ul>\n<p>Wie immer sollten die entsprechenden Plugins so bald wie m\u00f6glich aktualisiert werden.<\/p>\n<p>Wenn Sie sicher sein wollen dass Ihre WordPress Installation immer aktuell ist und Sicherheitsl\u00fccken so bald wie m\u00f6glich geschlossen werden sollten Sie ein\u00a0<a href=\"https:\/\/www.netsolution.ch\/webdesign\/wordpress\/wordpress-service-abo\/\">WordPress Service Abonnement<\/a> in Betracht ziehen.<\/p>\n<p>Bei Fragen k\u00f6nnen Sie uns gerne <a href=\"https:\/\/www.netsolution.ch\/netsolution\/kontakt\/\">kontaktieren<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Viele WordPress Plugins sind mit Cross Site Scripting (XSS) angreifbar weil im Code add_query_arg() und remove_query_arg() Funktionen falsch verwendet wurden. Diese Funktionen sind in WordPress Erweiterungen oft von Entwicklern verwendet worden um Query Strings zu bearbeiten und hinzuzuf\u00fcgen. Da die offizielle WordPress Dokumentation (Codex) diese Funktionen nicht ausreichend klar dokumentiert hat wurden sie von Entwicklern &#8230; <a title=\"XSS Sicherheitsl\u00fccke betrifft viele WordPress Plugins\" class=\"read-more\" href=\"https:\/\/www.netsolution.ch\/en\/2015\/04\/xss-sicherheitsluecke-betrifft-viele-wordpress-plugins\/\" aria-label=\"Read more about XSS Sicherheitsl\u00fccke betrifft viele WordPress Plugins\">Read more<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","rank_math_focus_keyword":"","rank_math_title":"","rank_math_description":"","rank_math_robots":null,"rank_math_canonical_url":"","rank_math_primary_category":"","footnotes":""},"categories":[15,29],"tags":[],"class_list":["post-1525","post","type-post","status-publish","format-standard","hentry","category-news","category-wordpress-news"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"gform-image-choice-sm":false,"gform-image-choice-md":false,"gform-image-choice-lg":false},"uagb_author_info":{"display_name":"wpadmin","author_link":"https:\/\/www.netsolution.ch\/en\/author\/wpadmin\/"},"uagb_comment_info":0,"uagb_excerpt":"Viele WordPress Plugins sind mit Cross Site Scripting (XSS) angreifbar weil im Code add_query_arg() und remove_query_arg() Funktionen falsch verwendet wurden. Diese Funktionen sind in WordPress Erweiterungen oft von Entwicklern verwendet worden um Query Strings zu bearbeiten und hinzuzuf\u00fcgen. Da die offizielle WordPress Dokumentation (Codex) diese Funktionen nicht ausreichend klar dokumentiert hat wurden sie von Entwicklern&hellip;","_links":{"self":[{"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/posts\/1525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/comments?post=1525"}],"version-history":[{"count":0,"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/posts\/1525\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/media?parent=1525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/categories?post=1525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsolution.ch\/en\/wp-json\/wp\/v2\/tags?post=1525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}