Am 11.04.2024 wurde eine Sicherheitslücke im beliebten WP Bakery Composer Plugin bekannt gegeben.
Der WP Bakery Composer PageBuilder läuft auf fast 6 Millionen Websites, weshalb Sicherheitslücken sehr kritisch sind.
Die Lücke wurde noch vor der Bekanntgabe der Sicherheitslücke (wie sich das gehört) am 10.04.2024 mit dem Update auf Version 7.6 behoben, weshalb du zackig updaten solltest, wenn du noch eine ältere Version nutzt.
Bedenke, dass der WP Bakery Composer häufig von Premium-Themes mitgeliefert wird, wodurch du keine direkt Lizenz und keinen direkten Zugriff auf Updates hast. Das Update des Plugins passiert in diesem Fall über ein Update deines Themes.
Durch diese sogenannte „Cross-Site Scripting“ Sicherheitslücke können Angreifer, die mindestens die Rechte eines Beitragenden haben, schädliche Skripte über das „Custom Heading“-Tag einfügen.
Diese Skripte werden dann ausgeführt, wenn ein Nutzer die manipulierte Seite besucht.
Alle Versionen bis einschließlich 7.5 sind betroffen.
Weitere Informationen zur Sicherheitslücke findest du bei Wordfence.