
Schlummernde Backdoor in WordPress-Plugin Quick Page/Post Redirect über Jahre verborgen
Das WordPress-Plugin Quick Page/Post Redirect enthielt laut Forscher Austin Ginder seit 2021 eine versteckte Backdoor auf über 70.000 Websites.

Das WordPress-Plugin Quick Page/Post Redirect enthielt laut Forscher Austin Ginder seit 2021 eine versteckte Backdoor auf über 70.000 Websites.

Eine kritische Lücke (CVE-2026-41940, CVSS 9.8) erlaubt unautorisierten Zugriff auf cPanel und WHM. Ein Notfall-Update steht bereit.

Google und Mozilla schließen in Chrome 147 und Firefox 150.0.1 kritische Speicherfehler, die zur Ausführung beliebigen Codes führen können.

Eine als CVE-2026-6770 geführte Lücke in Firefox' IndexedDB erlaubt sitzungsübergreifendes Fingerprinting – auch im Privatmodus und im Tor Browser.