AW: sicherheitslücke bei XT und gambio - heise.de
Hmm ja aber nicht alles Forks die wirklich Updated sind wie commerceseo haben dieser prob nicht zum beispiel. (ältere versionen / forks soll man anpassen oder das teil herausholen)
Info
Das Problem ist, dass der Referrer in der Whois Online ungefiltert in die Datenbank geschrieben wird. Das wird bei commerce:SEO bereits seit langen anders gelöst. Wir filtern bereits bevor der Referrer in die Datenbank kommt! Somit besteht aktuell kein Anlass zur Panik
.
langen heist hier ab v2.3.x