BleepingComputer 11.03.2026 19:38

SQLi flaw in Elementor Ally plugin impacts 250k+ WordPress sites

**Was ist passiert?** Im Ally-Plugin von Elementor für WordPress wurde eine SQL-Injection-Schwachstelle entdeckt, die es Angreifern ermöglicht, ohne Authentifizierung auf sensible Daten zuzugreifen. **Wer ist betroffen?** Mehr als 250.000 WordPress-Websites, die das Ally-Plugin installiert haben (das Plugin hat insgesamt über 400.000 Installationen). **Was sollte man tun?** Website-Betreiber sollten das Ally-Plugin umgehend auf die neueste Version aktualisieren, falls bereits ein Sicherheitsupdate verfügbar ist, oder das Plugin vorübergehend deaktivieren, bis eine Lösung bereitgestellt wird.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.