ST

Live Redaktion

SvyTech

TechnologieHardwareForschungArchivSuche
Redaktion
Suche
TechnologieHardwareForschungArchivSuche
ST

Redaktionelles Netzwerk

SvyTech

Kuratierte Meldungen zu KI, Hardware, Energie und Forschung werden redaktionell geprueft und in einem publizierbaren Nachrichtenfluss aufbereitet.

LivetickerSEO FokusKuratierte Auswahl

Navigation

TechnologieHardwareForschungArchivSuche

Vertrauen

Ueber unsRichtlinienKontaktWerbung

Auf dem Laufenden bleiben

Bis ein echter Newsletter angebunden ist, erreichst du alle neuen Inhalte direkt ueber Archiv, Suche und den RSS-Feed.

Zum ArchivThemen durchsuchenRSS abonnieren

(c) 2026 SvyTech.

ImpressumDatenschutzRSSads.txt
Startseite/Technologie
Cyber Security NewsTechnologie

Kritische Sicherheitslücke in WP Maps Pro ermöglicht Angreifern die Erstellung von Administrator-Konten

Eine kritische Sicherheitslücke im beliebten WordPress-Plugin Maps Pro könnte Angreifern ermöglichen, durch die Erstellung nicht autorisierter Administrator-Konten die vollständige Kontrolle über betroffene Website

2. Juni 2026AbinayaLive Redaktion
Kritische Sicherheitslücke in WP Maps Pro ermöglicht Angreifern die Erstellung von Administrator-Konten

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine kritische Sicherheitslücke im beliebten WordPress-Plugin Maps Pro könnte Angreifern ermöglichen, durch die Erstellung nicht autorisierter Administrator-Konten die vollständige Kontrolle über betroffene Website
  • Die Schwachstelle, die unter der Bezeichnung CVE-2026-8732 geführt wird und einen CVSS-Score von 9,8 aufweist, betrifft alle Plugin-Versionen bis einschließlich 6.1.0 und hat WordPress-Ökosystem ernste Besorgnis ausgelöst.
  • Die Sicherheitslücke wurde vom Sicherheitsforscher David Brown entdeckt und über das Wordfence Bug Bounty Program gemeldet.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Eine kritische Sicherheitslücke im beliebten WordPress-Plugin Maps Pro könnte Angreifern ermöglichen, durch die Erstellung nicht autorisierter Administrator-Konten die vollständige Kontrolle über betroffene...

Warum relevant

Rahmen dieser Meldung erhielt der Forscher eine Belohnung in Höhe von 1.950 US-Dollar.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Rahmen dieser Meldung erhielt der Forscher eine Belohnung in Höhe von 1.950 US-Dollar. Maps Pro, das auf der Plattform CodeCanyon mehr als 15.000 Verkäufe verzeichnet, wird häufig zur Einbettung anpassbarer Google Maps mit erweiterten Standortfunktionen genutzt.

Kern handelt es sich bei dem Problem um eine nicht authentifizierte Privilegien-Eskalation innerhalb der AJAX-Funktionalität des Plugins. Konkret ist der verwundbare Endpunkt über die Aktion „wpgmp_temp_access_ajax" exponiert. Dieser ist fälschlicherweise so registriert, dass er unauthentifizierten Zugriff erlaubt.

Obwohl die Funktion eine Nonce-Prüfung enthält, ist die Nonce Frontend-JavaScript öffentlich zugänglich, wodurch der Schutz wirkungslos wird. Angreifer können die Schwachstelle ausnutzen, indem sie eine speziell gestaltete Anfrage mit einem bestimmten Parameter senden, der die temporäre Zugriffsfunktion des Plugins auslöst.

Einordnung fuer Autofahrer

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Canonical
https://cybersecuritynews.com/wp-maps-pro-vulnerability/
Quell-URL
https://cybersecuritynews.com/wp-maps-pro-vulnerability/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Amazon verklagt wegen versteckter Werbekosten: FTC und 22 Bundesstaaten erheben 20 Milliarden Dollar Schadensersatz
Im FokusTechnologie

Amazon verklagt wegen versteckter Werbekosten: FTC und 22 Bundesstaaten erheben 20 Milliarden Dollar Schadensersatz

Die US-Bundeskommission für den Handel sowie Generalstaatsanwälte von 22 Bundesstaaten haben Amazon am 31. August 2026 wegen der angeblichen heimlichen Manipulation des Werbeauktionsmodells verklagt, wodurch Werbetreibenden unrechtmäßig mehr als 20 Milliarden US-Dollar in Rechnung gestellt worden sein sollen. Amazon bestreitet die Vorwürfe als auf falschen Annahmen beruhend und führt aus, dass die durchschnittlichen Gebotsbeträge zwischen 2019 und 2025 gesunken seien und das System primär auf die Relevanz der Werbung abziele.

31.08.2026

Diese Funktion wurde ursprünglich entwickelt, Support-Mitarbeitern temporären Login-Zugang zu gewähren, verfügt jedoch über keine angemessenen Autorisierungsprüfungen. Infolgedessen erstellt das Plugin automatisch einen neuen Benutzer mit Administrator-Rechten unter Verwendung interner WordPress-Funktionen.

Sobald das Konto erstellt wurde, generiert das Plugin eine sogenannte „Magic-Login-URL", die eine Passwort-freie Authentifizierung ermöglicht. Durch das Aufrufen dieser URL wird der Angreifer als Administrator über ein Sitzungs-Cookie angemeldet und erhält uneingeschränkten Zugriff auf die Website.

Kritische Sicherheitslücke in WP Maps Pro ermöglicht Angreifern die Erstellung von Administrator-Konten
Kritische Sicherheitslücke in WP Maps Pro ermöglicht Angreifern die Erstellung von Administrator-Konten

Dies umfasst die Möglichkeit, bösartige Plugins zu installieren, Backdoors einzufügen, Site-Inhalte zu manipulieren oder sensible Daten zu exfiltrieren. Der Anbieter hat die Schwachstelle Version 6.1.1 behoben.

Dazu wurde eine korrekte Berechtigungsprüfung mittels

Dazu wurde eine korrekte Berechtigungsprüfung mittels der Funktion „current_user_can('manage_options') implementiert, um sicherzustellen, dass nur authentifizierte Administratoren auf die sensiblen Funktionen zugreifen können. Wordfence reagierte schnell, um die Nutzer zu schützen, und setzte am 18.

Mai 2026 eine Firewall-Regel für seine Premium-, Care- und Response-Kunden Kraft. Nutzer der kostenlosen Version erhalten den gleichen Schutz voraussichtlich am 17. Juni 2026.

Aufgrund des Fehlens direkter Kontakte zum Anbieter wurde die Offenlegung der Schwachstelle über das Sicherheitsteam ängen alle Nutzer, unverzüglich auf Version 6.1.1 zu aktualisieren. Websites, die veraltete Versionen ausführen, bleiben extrem anfällig für Angriffe; Angreifer benötigen keine Authentifizierung, um gesamte Systeme zu kompromittieren.

Dieser Vorfall unterstreicht die anhaltenden Risiken, die durch unsicher konfigurierte AJAX-Endpunkte entstehen, und betont die Bedeutung strenger Zugriffskontrollen bei der Entwicklung und Reporterin bei

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen->

Thema weiterverfolgen

Technologie ArchivMehr von Cyber Security News

Interne Verlinkung

Im Kontext weiterlesen

Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.

Technologie Archiv

Weitere Meldungen aus derselben Hauptkategorie.

Mehr von Cyber Security News

Alle veroeffentlichten Inhalte derselben Quelle im Archiv.

Amazon verklagt wegen versteckter Werbekosten: FTC und 22 Bundesstaaten erheben 20 Milliarden Dollar Schadensersatz

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Apple wirft OpenAI schwere Straftaten vor: Diebstahl von Geschäftsgeheimnissen und Vernichtung von Beweismitteln

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Live Redaktion
Apple wirft OpenAI schwere Straftaten vor: Diebstahl von Geschäftsgeheimnissen und Vernichtung von Beweismitteln
AnalyseTechnologie

Apple wirft OpenAI schwere Straftaten vor: Diebstahl von Geschäftsgeheimnissen und Vernichtung von Beweismitteln

Apple hat dem Gericht im Rechtsstreit gegen OpenAI neue Beweise vorgelegt, die den ehemaligen Ingenieur Chang Liu beschuldigen, vertrauliche Hardware-Schaltpläne und Software-Tools für OpenAI zu nutzen. Das Unternehmen fordert daher ein beschleunigtes Beweisbeschaffungsverfahren, da es befürchtet, dass entscheidende Daten verloren gehen, während OpenAI die Vorwürfe als Wettbewerbsbehinderung abstreitet.

31.08.2026

Live Redaktion
US-Verteidigungsministerium integriert ChatGPT Military und Grok in die GenAI.mil-Plattform
AnalyseTechnologie

US-Verteidigungsministerium integriert ChatGPT Military und Grok in die GenAI.mil-Plattform

Das US-Verteidigungsministerium hat das KI-Portal GenAI.mil, auf das drei Millionen Mitarbeiter zugreifen können, mit den Modellen ChatGPT Mil Government , um die Nutzung kommerzieller KI für militärische Operationen zu sichern. Diese Integration folgt auf Streitigkeiten mit Anthropic und dient der Diversifizierung der Anbieterbasis, wobei die neuen Modelle für administrative Aufgaben, Logistik sowie operative Entscheidungsfindungen auf Basis Impact Level 5 eingesetzt werden.

31.08.2026

Live Redaktion
In Louisiana wird ein Gas- und Batteriespeicher-Kraftwerk mit einer Leistung von 2,88 Gigawatt errichtet.
AnalyseTechnologie

In Louisiana wird ein Gas- und Batteriespeicher-Kraftwerk mit einer Leistung von 2,88 Gigawatt errichtet.

Der unabhängige Energieinfrastruktur-Entwickler ONE Nuclear hat die Nutzungsrechte für das Projekt Cayman in Louisiana erhalten, mit dem ein 2,88-Gigawatt-Erdgaskraftwerk, ein 700-Megawatt-Batteriespeicher und ein direkt versorgtes Rechenzentrum errichtet werden sollen. Diese Anlage soll im Rahmen der Fusionsstrategie mit der Hennessy Capital Investment Corp. VII, die im zweiten Halbjahr 2026 abgeschlossen sein wird, die wachsende Stromnachfrage durch Großinvestitionen der Region decken.

31.08.2026

Live Redaktion