#WordPress demonstriert grade wieder, warum automatische Updates ggf. eine dumme Idee sein können. Ein shady Typ hat mehr 30+ Plugins aufgekauft und letzten Oktober neue Versionen veröffentlicht. Vorgeblich um mit neueren WordPress-Installationen kompatibel zu bleiben. Achja, und ne Backdoor war auch mit drin. Vor ein paar Wochen ist die dann aktiv gegangen und hat Code nachgeladen. Inzwischen hat WP die Plugins aus ihrem Paketmanager gelöscht.
https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/