WordPress-Patch 7.0.3 schlieĂźt XSS2Shell-Angriffskette
LONDON (IT BOLTWISE) – WordPress hat mit Version 7.0.3 eine kritische SicherheitslĂĽcke mit der CVE-2026-64638 geschlossen, die zur XSS2Shell-Angriffskette gehört. Betroffen sind Installationen ab Version 4.7, wobei der Patch auch zwölf weitere Schwachstellen im Wartungsrelease behebt. Die angreifbare Stelle sitzt auf dem Login-Bildschirm und startet mit nicht authentifiziertem XSS, das sich in eine PHP-CodeausfĂĽhrung ausweiten […]


#Sophos