Neben der HTML-Schnittstelle zu Front- und Backend besitzt Wprdpress zusätzlich noch ein leistungsfähiges REST-API als Schnittstelle. Über dieses API lassen sich eine Reihe von Interna über WordPress ohne vorherige Authentifizierung abfragen. Da in letzter Zeit die Attacken über die REST-Schnittstelle rapide zugenommen haben, blockieren wir bei den Kundeninstallationen nun die Zugriffe von extern.
Legitime Zugriffe durch Plugins sind weiterhin möglich, ditto auch falls sich ein Benutzer authentifiziert hat, anonyme Zugriffe werden allerdings ab jetzt abgewiesen.
s.a.