Medium

Critical WP Maps Pro Flaw Actively Exploited to Create Admin Accounts

Was ist passiert?

Angreifer exploitieren aktiv eine kritische Sicherheitslücke im WordPress-Plugin WP Maps Pro, um unbefugt Administrator-Konten auf betroffenen Websites zu erstellen. Das Plugin mit über 15.000 Verkäufen auf dem Envato Market ermöglicht es Webseitenbetreibern, Google Maps und OpenStreetMap mit erweiterten Funktionen einzubinden. Die Schwachstelle ermöglicht es Angreifern, mit wenig Aufwand vollständige Kontrolle über WordPress-Installationen zu erlangen.

Hintergrund & Bedeutung

WP Maps Pro ist ein weit verbreitetes Plugin zur Integration von Kartenfunktionen auf WordPress-Websites. Die identifizierte kritische Schwachstelle betrifft die Authentifizierung und Autorisierung, wodurch auch nicht autorisierte Benutzer administrative Funktionen ausführen können. Dies stellt eine erhebliche Bedrohung dar, da Angreifer damit Malware einschleusen, Daten exfiltrieren oder die Website komplett übernehmen können. Besonders problematisch ist die aktive Ausnutzung durch organisierte Threat-Aktoren.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Alle WordPress-Installationen mit WP Maps Pro sollten sofort überprüft werden. Deaktivieren Sie das Plugin bis zur Verfügbarkeit eines Sicherheits-Patches. Überprüfen Sie die Administrator-Benutzerkonten auf verdächtige oder neu erstellte Accounts. Implementieren Sie Logging und Monitoring für administrative Aktivitäten. Führen Sie eine Malware-Analyse durch, insbesondere wenn das Plugin bereits länger installiert war. Nutzen Sie Web Application Firewalls (WAF) zur Blockade bekannter Exploit-Patterns. Informieren Sie Ihre Nutzer umgehend über die Schwachstelle.

Fazit

Diese kritische Lücke in WP Maps Pro erfordert sofortige Handlung aller betroffenen Website-Administratoren. Eine schnelle Reaktion ist essentiell, um Kompromittierungen zu verhindern und bestehende Intrusions-Versuche zu identifizieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/critical-wp-maps-pro-flaw-actively-exploited-to-create-admin-accounts/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 02.06.2026
Alle CVEs ansehen