
Authentifizierungs-Lücke in WordPress-Plugin Burst Statistics wird aktiv ausgenutzt
Angreifer nutzen die kritische Lücke CVE-2026-8181 im Plugin Burst Statistics aus, um sich Admin-Rechte auf WordPress-Seiten zu verschaffen.

Angreifer nutzen die kritische Lücke CVE-2026-8181 im Plugin Burst Statistics aus, um sich Admin-Rechte auf WordPress-Seiten zu verschaffen.

In NGINX klafft seit rund 18 Jahren ein Heap-Buffer-Overflow (CVE-2026-42945, CVSS 9.2). F5 hat Fixes veröffentlicht; Forscher streiten über die RCE-Gefahr.

Akamai kauft das auf KI- und Browser-Sicherheit spezialisierte Unternehmen LayerX für rund 205 Millionen Dollar und erweitert damit sein Zero-Trust-Portfolio.

In NGINX Plus und NGINX Open Source ermöglicht eine 18 Jahre alte Schwachstelle im Rewrite-Modul (CVE-2026-42945, CVSS 9.2) unauthentifizierte Codeausführung.