Eine schwere Sicherheitslücke ist aufgetaucht in dem Plugin Fancybox for WordPress. Diese erlaubt es Angreifern Malware oder andere Scripts auf WordPress-Seiten unterzubringen, die das Plugin nutzen! Das Plugin-Verzeichnis auf WordPress hat Fancybox bereits aus seinem Verzeichnis entfernt. Securi.net berichtet in seinem Blog bereits darüber, dass die nicht näher beschriebene Sicherheitslücke schon missbraucht wird.
Da es bisher kein Update zu dem WordPress Plugin gibt, bleibt allein nur die Möglichkeit das Plugin Fancybox zu deinstallieren. Sobald die Lücke gepatcht ist, will Sucuri weitere Details zur Sicherheitslücke in Fancybox veröffentlichen.