ai-wordpress-click2shell-theme-install

WordPress Click2Shell: gepatchte Schwachstelle installiert inaktiv ein Theme – kritische Kette zur Codeausführung

LONDON (IT BOLTWISE) – WordPress hat mit Version 7.1.1 Patches fĂĽr eine neue SicherheitslĂĽcke veröffentlicht, die ĂĽber speziell konstruierte URLs ohne Klick ein Theme aus WordPress.org installiert. Laut Forschern von pwn.ai lässt sich die erzwungene Installation mit einer zusätzlichen Schwäche im installierten Theme zu CodeausfĂĽhrung auf dem Server kombinieren. WordPress stuft die Problematik als automatisch […]

ai-wordpress-click2shell-theme-install

WordPress Click2Shell: gepatchte Schwachstelle ermöglicht Theme-Installation und Kettenausführung

LONDON (IT BOLTWISE) – WordPress hat am 17. September 2026 einen Security-Fix veröffentlicht, der die als Click2Shell bezeichnete Schwachstelle in der Core-Software schlieĂźt. Die LĂĽcke kann ĂĽber einen speziell präparierten Link dazu fĂĽhren, dass ein eingeloggter Administrator automatisch ein inaktives Theme aus dem offiziellen WordPress.org-Verzeichnis installiert und im Customizer anzeigt. FĂĽr echte CodeausfĂĽhrung reicht das […]

697 Leser gerade online auf IT BOLTWISE


KI-Jobs