
Kritische Lücke in WordPress-Plugin User Registration & Membership aktiv ausgenutzt
Angreifer missbrauchen CVE-2026-1492 im Plugin User Registration & Membership, um ohne Anmeldung Administratorkonten auf WordPress-Seiten anzulegen.

Angreifer missbrauchen CVE-2026-1492 im Plugin User Registration & Membership, um ohne Anmeldung Administratorkonten auf WordPress-Seiten anzulegen.

Ein selbstverbreitender JavaScript-Wurm hat laut BleepingComputer rund 3.996 Wikipedia-Seiten verunstaltet und etwa 85 Nutzer-Skripte verändert.

Google und iVerify analysieren "Coruna": ein iOS-Exploit-Kit russischer Staatsakteure, das nun auch kriminelle Massenkampagnen befeuert.

Cisco patcht 50 Schwachstellen, darunter zwei kritische Lücken (CVSS 10/10) in Secure FMC, die Root-Zugriff ermöglichen.