Et populært WordPress-plugin, Ultimate Member, er blevet ramt af en kritisk sikkerhedsfejl, der gør op mod 200.000 websteder sårbare over for angreb.
Fejlen tillader uautoriserede angribere at oprette nye brugerkonti med administrative rettigheder, hvilket giver dem fuld kontrol over de berørte websteder.
Fejlen skyldes en utilstrækkelig bloklistelogik, der ændrer brugermetaværdien til administrator.
Selvom der er blevet udsendt delvise rettelser, er de ikke tilstrækkelige til at lukke sikkerhedshullet, og angribere har fundet måder at omgå dem på.
Brugere af Ultimate Member rådes derfor til at deaktivere pluginnet og gennemgå alle brugerkonti på administratorniveau for at sikre, at der ikke er blevet tilføjet uautoriserede konti.
Pluginnets udviklere har frigivet en ny version (2.6.7) for at afhjælpe fejlen og planlægger yderligere sikkerhedsforanstaltninger, herunder en funktion til at nulstille adgangskoder for alle brugere.