Gestern wurde eine Lücke im Standardtheme Kubrick eine Lücke in der sidebar.php bekannt, die das Ausführen von Schadcode auf dem Server per Cross-Site Scripting (XSS) zulassen kann.
Betroffen von dieser Lücke sind nur die lokalisierten Versionen von Kubrick - die englische Originaldatei wurde schon bei der Meldung der Lücke vor einem Jahr von Automattic gefixt. Die lokalisierte Datei hatte man scheinbar vergessen.
Alle die das Update auf 2.6.3 gestern vor 17 Uhr heruntergeladen haben, brauchen einfach nur den hier angehängten Fix herunterladen. (Die Datei gibt es auch im Beitrag von WordPress Deutschland)
Die Datei liegt in folgendem Verzeichnis
|
Source code
|
1
|
wp-content/themes/default_de/sidebar.php
|
sofern ihr die Version bei WordPress Deutschland geladen habt.
Habt ihr euer WordPress bei de.wordpress.org geladen, liegt sie ihn
|
Source code
|
1
|
wp-content/themes/default/sidebar.php
|
Betroffen sind alle Versionen seit WP 2.5
Beitrag bei WordPress Deutschland:
http://blog.wordpress-deutschland.org/20…ault-theme.html