WordPress Click2Shell: gepatchte Schwachstelle ermöglicht Theme-Installation und Kettenausführung
LONDON (IT BOLTWISE) – WordPress hat am 17. September 2026 einen Security-Fix veröffentlicht, der die als Click2Shell bezeichnete Schwachstelle in der Core-Software schlieĂźt. Die LĂĽcke kann ĂĽber einen speziell präparierten Link dazu fĂĽhren, dass ein eingeloggter Administrator automatisch ein inaktives Theme aus dem offiziellen WordPress.org-Verzeichnis installiert und im Customizer anzeigt. FĂĽr echte CodeausfĂĽhrung reicht das […]


#Sophos