CK-082026-00026KritischSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine schwerwiegende Sicherheitslücke im WordPress-Plug-in Elementor Pro erlaubt Angreifern die vollständige Kontrolle über betroffene Webseiten.
WordPress mit Elementor Pro ist bei KMU-Webseiten weit verbreitet, eine vollständige Übernahme der Seite ist möglich.
Alle Webseiten, die das WordPress-Plug-in Elementor Pro nutzen.
Aktuell ist keine konkrete Patch-Information verfügbar, ein Update sollte dringend geprüft werden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.