WordPress REST-API: Tausende Webseiten gehackt

Offenbar wurde die Schwachstelle in der REST-API von WordPress fließig von SEO-Spammern ausgenutzt. Was tun? Ihr könnt die Schnittstelle bspw. für nicht authentifizierte Nutzer unzugänglich machen: WordPress: REST-API unter WordPress 4.7 deaktivieren.

Diese »Featuritis« von WordPress driftet immer mehr in eine falsche Richtung. Wenn man schon solche Funktionen einbaut, dann sollte man dem Nutzer zumindest eine Möglichkeit einräumen, diese über das WordPress-Admin Panel wieder deaktivieren zu können.

Du kannst den Blog aktiv unterstützen! Mitmachen ➡