WordPress Click2Shell: gepatchte Schwachstelle installiert inaktiv ein Theme – kritische Kette zur Codeausführung
LONDON (IT BOLTWISE) – WordPress hat mit Version 7.1.1 Patches fĂĽr eine neue SicherheitslĂĽcke veröffentlicht, die ĂĽber speziell konstruierte URLs ohne Klick ein Theme aus WordPress.org installiert. Laut Forschern von pwn.ai lässt sich die erzwungene Installation mit einer zusätzlichen Schwäche im installierten Theme zu CodeausfĂĽhrung auf dem Server kombinieren. WordPress stuft die Problematik als automatisch […]
WordPress Click2Shell: gepatchte Schwachstelle ermöglicht Theme-Installation und Kettenausführung
LONDON (IT BOLTWISE) – WordPress hat am 17. September 2026 einen Security-Fix veröffentlicht, der die als Click2Shell bezeichnete Schwachstelle in der Core-Software schlieĂźt. Die LĂĽcke kann ĂĽber einen speziell präparierten Link dazu fĂĽhren, dass ein eingeloggter Administrator automatisch ein inaktives Theme aus dem offiziellen WordPress.org-Verzeichnis installiert und im Customizer anzeigt. FĂĽr echte CodeausfĂĽhrung reicht das […]



#Sophos