Zehn -nicht unbedingt- gefährliche WordPress Themes

BlogSecurity hat eine Liste veröffentlicht aus der die zehn gefährlichsten WordPress Themes hervorgehen – sollen.
Ich habe da so meine Zweifel und das die Tabelle wirklich das wiedergibt was sie soll, nämlich anfälligkeit für Cross-Side-Scripting (XSS).
Auch das von mir benutzte Theme „Multiflex-3“ ist auf der Liste. Der Code entspricht zwar nicht dem originalem weil weitreichende Änderungen vorgenommen wurden, das ist aber erst mal egal.
Das Problem bei der veröffentlichten Tabelle ist folgendes:
Man hat die 1000 letzten gescannten Blogs nach den Themenamen sortiert und kommt dann auf eine Top 10.
Das wäre OK wenn alle Themes gleich wären. Der Scanner prüft aber den gesamten Code auf bestimmte Risiken.
Wenn nun aber ein Plug In dieses Risiko verursacht erkennt der Scanner das in der Regel nicht da die Liste der erkannten Plugins bisher recht kurz ist, er schiebt das ganze also auf das Theme.
Bei sehr beliebten Themes; die auch verbreitete Plugins nutzen (z.B. ein Suchfunktionswidget); ist die Wahrscheinlichkeit in der Liste als gefährlich aufzutauchen also recht hoch, auch wenn eben ein solches Plugin die eigentliche Ursache ist.
Es bietet sich also an erst mal alle Plugins zu checken bevor man überstürzt das Theme wechselt.
Wobei ich damit nicht sage dass die Themes wirklich sicher sind, mir ist eben nur genau diese Fehlerquelle an der Liste bzw. der Prüfungsform aufgefallen.

Über frank

mein name ist frank, ich bin im märz 73 geboren und lebe derzeit zusammen mit meinem hund nemo (offiziell bester hund der welt) bei LA im schönen niederbayern. ich bin geschieden, sehr sarkastisch und einge leute schwören dass ich die vorlage für doctor house gewesen sein muss. wer mich mal gefahrlos sehen will hat bei trockener witterung gute chancen im englischen garten in münchen. auf der grossen wiese zwischen seehaus und dem chinesischem turm tobt nemo mit anderen hunden und ich bin nie allzuweit entfernt.
Dieser Beitrag wurde unter netz, Technik, WordPress Themes abgelegt und mit , , , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Eine Antwort zu Zehn -nicht unbedingt- gefährliche WordPress Themes

  1. naselnuss sagt:

    Interessanter Hinweis! Danke! Habe mal den Scanner mal drüber gejagt: Aktuelle Version drauf, kein besagtes Alert-Fenster poppt auf, htmlspecialchars ist auch schon längst eingefügt. Und trotzdem … Ich schaue mir noch mal die Plugins an.

Schreibe eine Antwort zu naselnussAntwort abbrechen

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.