Am 24. September 2024 wurde eine kritische Sicherheitslücke (CVE-2024-8275) im WordPress-Plugin „The Events Calendar“ veröffentlicht, die bis zur Version 6.6.4 besteht. Die Schwachstelle ermöglicht eine SQL Injection über den Parameter order
der Funktion tribe_has_next_event
. Aufgrund unzureichender Absicherung der Benutzereingaben können Angreifer ohne Authentifizierung zusätzliche SQL-Befehle ausführen und sensible Daten aus der Datenbank extrahieren. Betroffen sind ausschließlich Websites, die die Funktion tribe_has_next_event()
manuell eingebunden haben.
Mit einem CVSS-Score von 9.8 wird die Lücke als kritisch eingestuft. Nutzer von The Events Calendar sollten umgehend ihre Version überprüfen und auf eine neuere, sichere Version aktualisieren, sobald diese verfügbar ist. Weitere Informationen und Sicherheitshinweise sind auf der offiziellen Website des Plugins zu finden.
Professionelle Hilfe erwünscht?
Sentiguard ist spezialisiert auf Notfallhilfe nach Cyberattacken, IT Sicherheitsbeauftragte und IT Sicherheitskonzepte nach BSI Standard. Haben Sie Fragen und wünschen Sie unverbindliche Beratung, dann melden Sie sich gerne bei uns: