Sicherheitslücke entdeckt, die Millionen von Websites bedroht!
In LiteSpeed Cache, einem beliebten Plugin für WordPress, wurde eine Sicherheitslücke entdeckt, die es Hackern ermöglichen könnte, auf sensible Informationen zuzugreifen. Diese Schwachstelle, die Millionen von Websites betreffen könnte, macht die Seiten anfällig für Cross-Site-Scripting-Angriffe (XSS).
12punto
Es wurde bekannt, dass LiteSpeed Cache, ein weit verbreitetes WordPress-Plugin, eine Sicherheitslücke aufweist, die es Hackern ermöglichen könnte, sensible Daten zu stehlen.
Sicherheitsforscher, die diese Schwachstelle entdeckten, weisen darauf hin, dass das Plugin, welches zur Leistungssteigerung und Optimierung von Websites eingesetzt wird, auf mehr als vier Millionen Internetseiten aktiv genutzt wird. Diese Sicherheitslücke wird als Cross-Site-Scripting-Angriff (XSS) eingestuft und kann über eine HTTP-Anfrage ausgenutzt werden.
Die Schwachstelle entsteht dadurch, dass der Code, der Benutzereingaben verarbeitet, keine ordnungsgemäße Ausgabe-Maskierung (Output Escaping) vornimmt, was in Kombination mit einer unzureichenden Zugriffskontrolle bei bestehenden REST-API-Endpunkten auftreten kann.
Die Forscher gaben an, dass die Entwickler von LiteSpeed Cache nach der Entdeckung der Lücke einen Patch veröffentlicht haben. Sie betonten, dass dieser Patch sofort angewendet werden sollte, damit Benutzer das Plugin aktualisieren und die Sicherheitslücke schließen können.
Auf diese Weise werden die Nutzer des Plugins besser vor Hackerangriffen geschützt sein.