
„WP2Shell“: Zwei WordPress-Lücken ermöglichen massenhafte Serverübernahmen
Zwei kritische WordPress-Schwachstellen werden bereits breit ausgenutzt und erlauben gemeinsam Remote Code Execution ohne Anmeldung.

Zwei kritische WordPress-Schwachstellen werden bereits breit ausgenutzt und erlauben gemeinsam Remote Code Execution ohne Anmeldung.

Ryan Blanchard von XM Cyber sieht nicht Mythos als Kernproblem, sondern die Zeit bis zur Behebung ausnutzbarer Schwachstellen.

Mehrere gravierende Schwachstellen stehen im Wochenrückblick im Mittelpunkt, darunter WordPress-RCE und bereits beobachtete Ausnutzung.

Capital One stellt das intern entwickelte KI-Tool VulnHunter als Open Source auf GitHub bereit.


