Schwachstelle, die das Einfügen von JavaScript-Code über das WordPress-Plugin OptinMonster ermöglicht
Im WordPress-Plugin OptinMonster, das über eine Million aktive Installationen hat und zur Anzeige von Pop-up-Benachrichtigungen und Angeboten verwendet wird, wurde eine Schwachstelle (CVE-2021-39341) entdeckt, die es ermöglicht, eigenen JavaScript-Code auf einer Website einzufügen, die dieses Plugin verwendet. Die Schwachstelle wurde in der Version 2.6.5 behoben. Um den Zugriff über kompromittierte API-Schlüssel nach der Installation des Updates zu blockieren, haben die Entwickler von OptinMonster alle zuvor erstellten API-Zugangskeys annulliert und […] hinzugefügt.
