Betroffen ist ein Plug, das bei der Umsetzung der Datenschutzgrundverordnung hilft. Es erlaubt das Ändern wichtiger CMS-Einstellungen. Angreifer können unter anderem ein neues Administrator-Konto einrichten und den Eigentümer der Seite aussperren.
Quelle: ZDNet.de – Sicherheitslücke in verbreitetem WordPress-Plug-in macht Websites angreifbar