1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Jetpack Abonnement Sicherheitslücke

Dieses Thema im Forum "Plugins und Widgets" wurde erstellt von redrum327, 26. November 2014.

  1. redrum327

    redrum327 New Member

    Registriert seit:
    26. November 2014
    Beiträge:
    1
    Zustimmungen:
    0
    Hallo liebe Wordpress Gemeinde,

    ich bin einer von mehreren Admins auf einer wunderschönen Wordpress Seite. Unter anderem haben wir JetPack 3.4.1 und den User Role Editor laufen. Mehr oder weniger, durch Zufall ist uns heute eine eklatante Sicherheitslücke über das JetPack Abonnement Widget aufgefallen.

    Wir denken ihr solltet das wissen: Wir haben die Abonnements in den JetPack Einstellungen aktiviert und das entsprechende Widget ganz normal in eine rechte Seitenleiste eingebaut. Da wir auch einen INTERN (geheimen) Bereich mit Kategorien und Beiträgen haben, haben wir über den User Access Manager und dem User Role Editor entsprechende Gruppen und Rollen angelegt.

    Der Hammer ist nun dass JEDER Abonnent der neue Beiträge über das JetPack Widget abonniert hat JEDEN, aber auch wirklich JEDEN Beitrag unabhängig von seinen Rechten zugesandt bekommt.

    Wir sind fast aus den Latschen gekippt, als wir dies feststellen mussten. Das hat einiges angerichtet. Wir haben nun das Widget entfernt und die Abonnements im JetPack deaktiviert. Jetzt ist alles wieder in Ordnung.

    Tatsache ist: Gruppenrechte und Rollen werden mit dem JetPack Abonnement übergangen.

    Schönen Abend und vielen Dank fürs lesen.
    Bitte gebt diese Info weiter und testet ggfs. eure eigenen Seiten etc. (O: :O)
     
    #1 redrum327, 26. November 2014
    Zuletzt bearbeitet: 26. November 2014
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden