„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API
… Das WordPress-Team hat bereits reagiert und neue Versionen publiziert : WordPress 7.0.2, 6.9.5, 6.8.6 sowie 7.1 beta 2 Versionen vor WordPress 6.8 sind nicht betroffen. …
Tracked topic
… Das WordPress-Team hat bereits reagiert und neue Versionen publiziert : WordPress 7.0.2, 6.9.5, 6.8.6 sowie 7.1 beta 2 Versionen vor WordPress 6.8 sind nicht betroffen. …
… Auch viele Plug-ins wie Kontaktformulare nutzen das JSON-API als Schnittstelle zu WordPress. WordPress eignet sich prima, um Informationen zu verbreiten – um manches etwa dem Vereinsvorstand vorzubehalten, muss man zusätzlichen Aufwand treiben. …
Mehrere IT-Sicherheitsunternehmen sowie das Bundesamt für Sicherheit in der Informationstechnik BSI warnen davor, dass sie Angriffe auf die am vergangenen Freitag bekannt gewordene „wp2shell“-Sicherheitslücke in WordPress beobachten. …