{"id":550184,"date":"2025-11-04T11:59:10","date_gmt":"2025-11-04T11:59:10","guid":{"rendered":"https:\/\/www.europesays.com\/de\/550184\/"},"modified":"2025-11-04T11:59:10","modified_gmt":"2025-11-04T11:59:10","slug":"angriffe-beobachtet-luecke-in-wordpress-post-smtp-plug-in-ermoeglicht-uebernahme","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/550184\/","title":{"rendered":"Angriffe beobachtet: L\u00fccke in WordPress-Post-SMTP-Plug-in erm\u00f6glicht \u00dcbernahme"},"content":{"rendered":"<p>Das WordPress-Plug-in Post SMTP kommt auf mehr als 400.000 aktive Installationen. IT-Forscher haben darin eine Sicherheitsl\u00fccke entdeckt, die nicht angemeldeten Angreifern die \u00dcbernahme von Konten und in der Folge der kompletten WordPress-Instanz erm\u00f6glichen. Es laufen seit dem Wochenende bereits Angriffe auf die Schwachstelle. Ein aktualisiertes Plug-in steht bereit.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Das meldet das auf WordPress spezialisierte IT-Sicherheitsunternehmen <a href=\"https:\/\/www.wordfence.com\/blog\/2025\/11\/400000-wordpress-sites-affected-by-account-takeover-vulnerability-in-post-smtp-wordpress-plugin\/\" rel=\"external noopener\" target=\"_blank\">WordFence in einem aktuellen Blog-Beitrag<\/a>. Die Schwachstelle im Plug-in Post SMTP erlaubt nicht authentifizierten Angreifern, E-Mail-Logs einzusehen, einschlie\u00dflich Passwort-Reset-E-Mails. Dadurch k\u00f6nnen sie Passw\u00f6rter beliebiger Nutzer \u00e4ndern, einschlie\u00dflich der von Administratoren. Damit k\u00f6nnen b\u00f6sartige Akteure die Konten und in der Folge die komplette WordPress-Website \u00fcbernehmen (CVE-2025-11833, CVSS <strong>9.8<\/strong>, Risiko &#8222;<strong>kritisch<\/strong>&#8222;).<\/p>\n<p>Schnell Updates installieren<\/p>\n<p>Die Firewall-Systeme von Wordfence haben vom 1. November bis zum Montag dieser Woche bereits mehr als 4500 Angriffe auf die Schwachstelle abgewehrt, erkl\u00e4rt das Unternehmen. IT-Verantwortliche sollten daher sicherstellen, so schnell wie m\u00f6glich auf eine fehlerkorrigierte Fassung des Plug-ins zu aktualisieren. Seit dem 29. Oktober steht die Version 3.6.1 von Post SMTP bereit, die die sicherheitsrelevanten Fehler in den verwendbaren Fassungen 3.6.0 und \u00e4lter korrigiert.<\/p>\n<p>Post SMTP ist ein Plug-in, das vom Anbieter bereits im Namen als &#8222;komplette SMTP-L\u00f6sung mit Logs, Alarmen, Backup, SMTP und mobiler App&#8220; beschrieben wird. Es soll helfen, wenn Admins auf ein Problem mit dem E-Mail-Versand durch WordPress sto\u00dfen. Das ist insbesondere in einigen Hosting-Umgebungen der Fall, die keinen Mailversand \u00fcber PHP-E-Mail erlauben. Laut <a href=\"https:\/\/de.wordpress.org\/plugins\/post-smtp\/\" rel=\"external noopener\" target=\"_blank\">Eintrag im WordPress-Verzeichnis<\/a> kommt es auf mehr als 400.000 aktive Installationen.<\/p>\n<p>WordPress-Plug-ins leiden \u00f6fter unter schwerwiegenden Sicherheitsl\u00fccken, die die Kompromittierung von Konten oder gar Instanzen erlauben. Ende August hat es<a href=\"https:\/\/www.heise.de\/news\/WordPress-Plug-in-Dokan-Pro-Angreifer-koennen-Admin-Accounts-uebernehmen-10593847.html\" target=\"_blank\" rel=\"noopener\"> etwa das Plug-in Dokan Pro getroffen<\/a>. Dabei handelt es sich um ein Marktplatzsystem, bei dem sich Nutzerinnen und Nutzer als Verk\u00e4ufer mit einem eigenen Marktplatz-Shop registrieren k\u00f6nnen.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" target=\"_blank\" rel=\"noopener\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Das WordPress-Plug-in Post SMTP kommt auf mehr als 400.000 aktive Installationen. IT-Forscher haben darin eine Sicherheitsl\u00fccke entdeckt, die&hellip;\n","protected":false},"author":2,"featured_media":550185,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,14775,29,30,196,66165,133680,190,189,1687,4970,194,191,1314,193,192,8527],"class_list":{"0":"post-550184","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-cyberangriff","10":"tag-deutschland","11":"tag-germany","12":"tag-it","13":"tag-plug-in","14":"tag-post-smtp","15":"tag-science","16":"tag-science-technology","17":"tag-security","18":"tag-sicherheitsluecken","19":"tag-technik","20":"tag-technology","21":"tag-updates","22":"tag-wissenschaft","23":"tag-wissenschaft-technik","24":"tag-wordpress"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115491319007594824","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/550184","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=550184"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/550184\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/550185"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=550184"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=550184"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=550184"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}