WordPress Security

Sicherheitslücke im Greenshift-Plugin bedroht über 50.000 WordPress-Websites

Ein kürzlich entdeckter Sicherheitsfehler im beliebten Greenshift-Plugin für WordPress gefährdet derzeit tausende Webseiten. Die Schwachstelle (CVE-2025-3616) ermöglicht es Angreifern mit einfachen Benutzerrechten, beliebige Dateien hochzuladen – im schlimmsten Fall inklusive Schadcode, der eine vollständige Übernahme der Website ermöglicht.

Die Lücke wurde am 14. April 2025 über das Bug-Bounty-Programm von Wordfence gemeldet und innerhalb weniger Tage behoben. Die Entwickler von Greenshift reagierten schnell und veröffentlichten am 17. April 2025 die vollständig abgesicherte Version 11.4.6. Die betroffenen Versionen: 11.4 bis 11.4.5.

Wordfence erkennt die Gefahr als kritisch mit einem CVSS-Wert von 8.8 ein. Die Schwachstelle betrifft die Funktion gspb_make_proxy_api_request(), die in früheren Versionen keine ausreichende Überprüfung des Dateityps durchführte. So konnten auch gefährliche .php-Dateien eingeschleust werden, obwohl nur Bilder oder PDFs erlaubt sein sollten.

Was solltest du jetzt tun?

  • Prüfe, ob das Greenshift-Plugin auf deiner Website installiert ist
  • Aktualisiere sofort auf Version 11.4.6 oder höher
  • Kontrolliere dein Upload-Verzeichnis auf verdächtige Dateien

Greenshift ist ein Plugin, das vor allem für Animationen und erweiterte Page-Builder-Funktionalitäten bekannt ist – umso wichtiger, dass es in einer sicheren Umgebung läuft.

📌 Weitere Informationen findest du auch direkt bei Wordfence oder in der offiziellen Meldung.

Image by StockSnap from Pixabay

Ähnliche Beiträge

Lange vernachlässigt – jetzt begeistert: Unser Comeback mit Python & FastAPI

In den vergangenen Jahren haben wir bei Backend-Projekten selten auf Python gesetzt. Andere Frameworks waren oft naheliegender oder einfach stärker

Sicherheitslücke in Everest Forms: Angreifer können WordPress-Websites übernehmen

Ein kritischer Sicherheitsfehler im beliebten WordPress-Plug-in Everest Forms gefährdet über 100.000 Websites. Durch die Schwachstelle (CVE-2025-1128) können Angreifer ohne Authentifizierung

Responsive Webdesign – Ihre Website perfekt auf jedem Gerät

Mit unserem Responsive Webdesign sorgen wir dafür, dass Ihre Website auf jedem Endgerät – vom großen Desktop-Monitor bis hin zum

SEO Suchmaschinenoptimierung – Search Engine Optimization

SEO, die Abkürzung für „Search Engine Optimization“ (Suchmaschinenoptimierung), beschreibt die Optimierung Ihrer Website für Suchmaschinen wie Google, Bing oder Yahoo.

Scroll to Top
Guten Tag,
wir freuen uns über Ihr Interesse! Bitte nutzen Sie das bereitgestellte Formular unten, um mit uns in Kontakt zu treten. Wir werden uns umgehend bei Ihnen melden.

Vielen Dank für Ihr Vertrauen!
Yilmaz Ak | Geschäftsführer
Mit der Nutzung dieses Formulars erklären Sie sich mit der Speicherung und Verarbeitung Ihrer Daten durch diese Website einverstanden.