CVE-2026-64638: WordPress-Pre-Auth-XSS ermöglicht Kette bis RCE – Patch auf 7.0.3
LONDON (IT BOLTWISE) – FĂĽr WordPress ist eine kritische Schwachstelle gemeldet: CVE-2026-64638 nutzt eine pre-auth reflected XSS-LĂĽcke auf der Login-Seite. Unauthentifizierte Angreifer können dabei zunächst JavaScript einschleusen; fĂĽr die Eskalation zu Remote Code Execution ist anschlieĂźend vor allem Social Engineering nötig. Empfohlen wird, WordPress umgehend auf 7.0.3 oder die jeweils aktuellste Security-Release-Version zu aktualisieren. Parallel […]


#Sophos