Dazu gehören WordPress, Composr und SugarCRM. Eine sichere Hashing-Funktion ist nur bei rund 40 Prozent der Systeme voreingestellt. Ab Werk lassen WordPress und Drupal sogar einzelne Zeichen als Passwörter für Nutzerkonten zu.
Quelle: ZDNet.de – Studie: Namhafte Content-Management-Systeme nutzen unsicheres Passwort-Hashing