Breeze Cache WordPress Plugin unter Beschuss
Sicherheitsforschern zufolge wird eine kritische Sicherheitslücke im Breeze Cache Plugin aktiv von Angreifern ausgenutzt. Das Plugin, das von über 100.000 WordPress-Installationen genutzt wird, enthält eine unauthentifizierte File Upload-Schwachstelle, über die beliebige Dateien auf den Server hochgeladen werden können.
Das Sicherheitsrisiko
Die Lücke ermöglicht es unauthentifizierten Nutzern, Dateien ohne gültige Login-Anmeldedaten hochzuladen. Das ist besonders kritisch, da Angreifer damit:
- PHP-Shells oder Malware auf dem Server platzieren können
- Vollständige Kontrolle über die WordPress-Installation erlangen
- Sensitive Daten abgreifen können
- weitere Angriffe starten können
Da die Lücke keine Authentifizierung erfordert, kann jeder mit Zugang zum Internet sie ausnutzen.
Aktive Exploits beobachtet
Bleeping Computer bestätigt, dass Exploit-Code bereits in der freien Wildbahn eingesetzt wird. Das deutet darauf hin, dass Angreifer systematisch anfällige Server identifizieren und kompromittieren.
Was Administratoren tun sollten
- Plugin aktualisieren: Sofort auf die neueste Version patchen
- Logs überprüfen: Verdächtige Datei-Upload-Aktivitäten in den Server-Logs prüfen
- Dateisystem scannen: Nach unerwarteten Dateien im wp-content/uploads-Verzeichnis suchen
- Alternative nutzen: Falls kein Patch verfügbar, Plugin temporär deaktivieren
- Web Application Firewall: WAF-Regeln aktivieren, um File-Upload-Anfragen zu blockieren
Hintergrund
Breeze Cache ist ein beliebtes Performance-Optimization-Plugin für WordPress, das Caching und Kompression anbietet. Solche Lücken in häufig genutzten Plugins sind besonders problematisch, da sie Tausende Websites gleichzeitig gefährden können.
WordPress-Administratoren sollten generell ihre installierten Plugins regelmäßig auf Updates überprüfen und nur Plugins von vertrauenswürdigen Entwicklern nutzen. Im Falle kritischer Schwachstellen ist schnelles Handeln essentiell.

