WordPress-Lücke CVE-2026-64638: XSS2Shell ermöglicht Server-Übernahme
HAITI / LONDON (IT BOLTWISE) – Eine WordPress-SicherheitslĂĽcke mit der Kennung CVE-2026-64638 kann Angreifer ĂĽber eine XSS-Kette bis zur vollständigen Server-Ăśbernahme fĂĽhren. Die Schwachstelle betrifft WordPress-Installationen bis Version 7.0.2 und startet auf der Login-Seite. FĂĽr die Abwehr gilt: WordPress 7.0.3 beziehungsweise der jeweilige Fix fĂĽr betroffene Versionen zeitnah einspielen. Bislang gibt es keine bestätigten Angriffe […]


#Sophos