{"id":140,"date":"2008-04-26T20:21:09","date_gmt":"2008-04-26T18:21:09","guid":{"rendered":"http:\/\/konstantin.filtschew.de\/blog\/?p=140"},"modified":"2008-05-16T19:06:02","modified_gmt":"2008-05-16T17:06:02","slug":"wordpress-251-und-wieder-sicherheitsluecke-behoben","status":"publish","type":"post","link":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/","title":{"rendered":"WordPress 2.5.1 und wieder Sicherheitsl\u00fccke behoben"},"content":{"rendered":"<p>Man darf den glauben an sichere Software nie verlieren und deswegen spiele ich immer brav die Aktualisierungen von Sicherheitskritischen Updates ein.<\/p>\n<p>Im Vergleich zu vielen anderen Programmen l\u00e4uft die Aktualisierung unter WordPress absolut ohne Probleme.<\/p>\n<p>Behoben wurde eine schwerwiegende Sicherheitsl\u00fccke und \u00fcber 70 Fehler in der aktuellen Version 2.5.1.<\/p>\n<p>Danke an das WordPress Team f\u00fcr dieses tolle Produkt!<\/p>\n<p><strong>Weitere Informationen zu der L\u00fccke:<\/strong><\/p>\n<p>In der Version 2.5 konnten Benutzer mit speziell angelegten Benutzernamen Cookies in der Art manipulieren, so dass sie sich als ein andere Benutzer ausgeben konnten. Dies betrifft ebenfalls den Administrator Account, der sich auch zum Ausf\u00fchren vom beliebigen Code auf dem Webserver einsetzen l\u00e4sst.<br \/>\nJedem WordPress Nutzer wird angeraten seine Version zu aktualisieren und verd\u00e4chtige Benutzernamen zu l\u00f6schen.<\/p>\n<p>Informationen und weitere Hinweise:<\/p>\n<ul>\n<li><a title=\"Wordpress Deutschland Meldung Update 2.5.1\" href=\"http:\/\/blog.wordpress-deutschland.org\/2008\/04\/25\/wordpress-251-veroeffentlicht.html\">http:\/\/blog.wordpress-deutschland.org\/2008\/04\/25\/wordpress-251-veroeffentlicht.html<\/a><\/li>\n<li><a title=\"Wordpress.org Entwicklermeldung Update 2.5.1\" href=\"http:\/\/wordpress.org\/development\/2008\/04\/wordpress-251\/\">http:\/\/wordpress.org\/development\/2008\/04\/wordpress-251\/<\/a><\/li>\n<li><a href=\"http:\/\/archives.neohapsis.com\/archives\/fulldisclosure\/2008-04\/0696.html\">http:\/\/archives.neohapsis.com\/archives\/fulldisclosure\/2008-04\/0696.html<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Man darf den glauben an sichere Software nie verlieren und deswegen spiele ich immer brav die Aktualisierungen von Sicherheitskritischen Updates ein. Im Vergleich zu vielen anderen Programmen l\u00e4uft die Aktualisierung unter WordPress absolut ohne Probleme. Behoben wurde eine schwerwiegende Sicherheitsl\u00fccke und \u00fcber 70 Fehler in der aktuellen Version 2.5.1. Danke an das WordPress Team f\u00fcr [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-140","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Wordpress 2.5.1 und wieder Sicherheitsl\u00fccke behoben - Konstantin Filtschew<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Wordpress 2.5.1 und wieder Sicherheitsl\u00fccke behoben - Konstantin Filtschew\" \/>\n<meta property=\"og:description\" content=\"Man darf den glauben an sichere Software nie verlieren und deswegen spiele ich immer brav die Aktualisierungen von Sicherheitskritischen Updates ein. Im Vergleich zu vielen anderen Programmen l\u00e4uft die Aktualisierung unter WordPress absolut ohne Probleme. Behoben wurde eine schwerwiegende Sicherheitsl\u00fccke und \u00fcber 70 Fehler in der aktuellen Version 2.5.1. Danke an das WordPress Team f\u00fcr [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/\" \/>\n<meta property=\"og:site_name\" content=\"Konstantin Filtschew\" \/>\n<meta property=\"article:published_time\" content=\"2008-04-26T18:21:09+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2008-05-16T17:06:02+00:00\" \/>\n<meta name=\"author\" content=\"Konstantin Filtschew\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@fa11enangel\" \/>\n<meta name=\"twitter:site\" content=\"@fa11enangel\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Konstantin Filtschew\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"1\u00a0Minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/\"},\"author\":{\"name\":\"Konstantin Filtschew\",\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e\"},\"headline\":\"WordPress 2.5.1 und wieder Sicherheitsl\u00fccke behoben\",\"datePublished\":\"2008-04-26T18:21:09+00:00\",\"dateModified\":\"2008-05-16T17:06:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/\"},\"wordCount\":156,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e\"},\"articleSection\":[\"Allgemeines\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/\",\"url\":\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/\",\"name\":\"Wordpress 2.5.1 und wieder Sicherheitsl\u00fccke behoben - Konstantin Filtschew\",\"isPartOf\":{\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/#website\"},\"datePublished\":\"2008-04-26T18:21:09+00:00\",\"dateModified\":\"2008-05-16T17:06:02+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/konstantin.filtschew.de\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WordPress 2.5.1 und wieder Sicherheitsl\u00fccke behoben\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/#website\",\"url\":\"https:\/\/konstantin.filtschew.de\/blog\/\",\"name\":\"Konstantin Filtschew\",\"description\":\"Der t\u00e4gliche IT-Wahnsinn\",\"publisher\":{\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/konstantin.filtschew.de\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e\",\"name\":\"Konstantin Filtschew\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/konstantin.filtschew.de\/blog\/wp-content\/uploads\/2025\/10\/KFLogo1.png\",\"contentUrl\":\"https:\/\/konstantin.filtschew.de\/blog\/wp-content\/uploads\/2025\/10\/KFLogo1.png\",\"width\":222,\"height\":193,\"caption\":\"Konstantin Filtschew\"},\"logo\":{\"@id\":\"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Building an operation system without source code, is like buying a self assemble space shuttle without instructions. (Author unknown)\",\"sameAs\":[\"https:\/\/konstantin.filtschew.de\",\"https:\/\/www.linkedin.com\/in\/konstantin-filtschew-b7138019\/\",\"https:\/\/x.com\/fa11enangel\"],\"url\":\"https:\/\/konstantin.filtschew.de\/blog\/author\/konstantin-filtschew\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Wordpress 2.5.1 und wieder Sicherheitsl\u00fccke behoben - Konstantin Filtschew","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/","og_locale":"de_DE","og_type":"article","og_title":"Wordpress 2.5.1 und wieder Sicherheitsl\u00fccke behoben - Konstantin Filtschew","og_description":"Man darf den glauben an sichere Software nie verlieren und deswegen spiele ich immer brav die Aktualisierungen von Sicherheitskritischen Updates ein. Im Vergleich zu vielen anderen Programmen l\u00e4uft die Aktualisierung unter WordPress absolut ohne Probleme. Behoben wurde eine schwerwiegende Sicherheitsl\u00fccke und \u00fcber 70 Fehler in der aktuellen Version 2.5.1. Danke an das WordPress Team f\u00fcr [&hellip;]","og_url":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/","og_site_name":"Konstantin Filtschew","article_published_time":"2008-04-26T18:21:09+00:00","article_modified_time":"2008-05-16T17:06:02+00:00","author":"Konstantin Filtschew","twitter_card":"summary_large_image","twitter_creator":"@fa11enangel","twitter_site":"@fa11enangel","twitter_misc":{"Verfasst von":"Konstantin Filtschew","Gesch\u00e4tzte Lesezeit":"1\u00a0Minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/#article","isPartOf":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/"},"author":{"name":"Konstantin Filtschew","@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e"},"headline":"WordPress 2.5.1 und wieder Sicherheitsl\u00fccke behoben","datePublished":"2008-04-26T18:21:09+00:00","dateModified":"2008-05-16T17:06:02+00:00","mainEntityOfPage":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/"},"wordCount":156,"commentCount":0,"publisher":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e"},"articleSection":["Allgemeines"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/","url":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/","name":"Wordpress 2.5.1 und wieder Sicherheitsl\u00fccke behoben - Konstantin Filtschew","isPartOf":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/#website"},"datePublished":"2008-04-26T18:21:09+00:00","dateModified":"2008-05-16T17:06:02+00:00","breadcrumb":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/konstantin.filtschew.de\/blog\/2008\/04\/26\/wordpress-251-und-wieder-sicherheitsluecke-behoben\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/konstantin.filtschew.de\/blog\/"},{"@type":"ListItem","position":2,"name":"WordPress 2.5.1 und wieder Sicherheitsl\u00fccke behoben"}]},{"@type":"WebSite","@id":"https:\/\/konstantin.filtschew.de\/blog\/#website","url":"https:\/\/konstantin.filtschew.de\/blog\/","name":"Konstantin Filtschew","description":"Der t\u00e4gliche IT-Wahnsinn","publisher":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/konstantin.filtschew.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/de09aadf27dd3b71cb0030f6f2214b1e","name":"Konstantin Filtschew","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/konstantin.filtschew.de\/blog\/wp-content\/uploads\/2025\/10\/KFLogo1.png","contentUrl":"https:\/\/konstantin.filtschew.de\/blog\/wp-content\/uploads\/2025\/10\/KFLogo1.png","width":222,"height":193,"caption":"Konstantin Filtschew"},"logo":{"@id":"https:\/\/konstantin.filtschew.de\/blog\/#\/schema\/person\/image\/"},"description":"Building an operation system without source code, is like buying a self assemble space shuttle without instructions. (Author unknown)","sameAs":["https:\/\/konstantin.filtschew.de","https:\/\/www.linkedin.com\/in\/konstantin-filtschew-b7138019\/","https:\/\/x.com\/fa11enangel"],"url":"https:\/\/konstantin.filtschew.de\/blog\/author\/konstantin-filtschew\/"}]}},"_links":{"self":[{"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/posts\/140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/comments?post=140"}],"version-history":[{"count":0,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/posts\/140\/revisions"}],"wp:attachment":[{"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/media?parent=140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/categories?post=140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/konstantin.filtschew.de\/blog\/wp-json\/wp\/v2\/tags?post=140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}