Akute Sicherheitslücke im Post SMTP-Plugin

Akute Sicherheitslücke im Post SMTP-Plugin: Ist deine WordPress-Seite betroffen? Über 400.000 WordPress-Websites setzen auf das beliebte Post SMTP-Plugin, um E-Mail-Zustellungen zuverlässig und sicher zu machen. Doch aktuell ist eine kritische Sicherheitslücke aufgetreten – CVE-2025-24000. Diese macht mehr als 200.000 Seiten zum potenziellen Angriffsziel für Hacker.

Was ist passiert?

Ein Programmierer entdeckte in dem Plugin eine Schwachstelle, durch die sich selbst Nutzer mit minimalen Rechten – zum Beispiel Abonnenten – Zugriff auf sämtliche versendeten E-Mails sichern konnten. Besonders gefährlich: Sie konnten mit überschaubarem Aufwand auch Passwort-Reset-Mails für beliebige Accounts abgreifen und somit Administratorrechte übernehmen. Die Folge: deine komplette Seite kann übernommen werden.

Wie wurde reagiert?

Das Entwicklerteam hinter dem Plugin hat prompt gehandelt. Innerhalb von drei Tagen gab es einen Patch, mit Version 3.3.0 wurde die Lücke offiziell geschlossen. Klingt nach Entwarnung? Leider falsch. Viele Seiten sind weiter schutzlos!
Denn: Nur rund 49% der aktiven User haben das Update eingespielt. Fast 100.000 Websites betreiben immer noch extrem veraltete Versionen (2.x.x) und sind damit gleich mehreren bekannten Schwachstellen schutzlos ausgeliefert.

Was kannst du jetzt tun?

Wir checken für dich sofort, ob du betroffen bist.
Wenn ja, führen wir sofort das Update durch, testen die Seite und Funktionen nach Fertigstellung.
Jetzt ist auch ein guter Zeitpunkt, um deine gesamte Sicherheitsstrategie zu überdenken.

Schutzmaßnahmen wie IP-Restriktionen fürs Backend, Multi-Faktor-Authentifizierung und regelmäßiges Entrümpeln von Plugins und Themes helfen, Angriffsflächen zu minimieren.
Wir halten deine Seite und deine Server proaktiv im Blick – denn Patches sind essentiell, aber zusätzlicher Schutz ist Gold wert.

Fazit: Wer seine WordPress-Seite mit Post SMTP betreibt, muss jetzt reagieren. Updates sind Pflicht, zusätzliche Schutzmaßnahmen mehr als empfehlenswert. Mit DRIVE schnell und unkompliziert lösen!

Weitere Blog-Beiträge

Digital toben Schlachten, auch um Kinderköpfe. Social Media Konzerne rüsten auf - aber sind Kinder überhaupt vorbereitet und ausreichend geschützt?

Stephan Probst hatte die Ehre und Gelegenheit, mit der großen Comic-Künstlerin Xu Jingru aus Shenzhen beim Internationalen Comicseminar zu zeichnen.

Weiterbildung gehört bei DRIVE ganz selbstverständlich dazu. Ob durch interne Formate, externe Seminare oder Zertifizierungen: Wir schaffen Raum für…

Am 28. Juni 2025 ist das Barrierefreiheitsstärkungsgesetz (BFSG) in Kraft getreten. Da es die EU-Richtlinie 2019/882 zur Barrierefreiheit von Websites…