WordPress Click2Shell: gepatchte Schwachstelle installiert inaktiv ein Theme – kritische Kette zur Codeausführung
LONDON (IT BOLTWISE) – WordPress hat mit Version 7.1.1 Patches fĂĽr eine neue SicherheitslĂĽcke veröffentlicht, die ĂĽber speziell konstruierte URLs ohne Klick ein Theme aus WordPress.org installiert. Laut Forschern von pwn.ai lässt sich die erzwungene Installation mit einer zusätzlichen Schwäche im installierten Theme zu CodeausfĂĽhrung auf dem Server kombinieren. WordPress stuft die Problematik als automatisch […]


#Sophos