WordPress 7.1.2 schlieĂźt kritische LĂĽcke bei Seitenvorlagen
LONDON (IT BOLTWISE) – WordPress 7.1.2 bringt ein reines Sicherheitsupdate, das eine als kritisch bewertete Schwachstelle schlieĂźt. Betroffen ist die Auflösung von Seitenvorlagen: Unter bestimmten Voraussetzungen kann ein nicht authentifizierter Angreifer eine lesbare lokale PHP-Datei auĂźerhalb des aktiven Theme-Verzeichnisses einbinden. Je nach Server- und Theme-Konstellation kann daraus SchadcodeausfĂĽhrung bis hin zur Remote Code Execution folgen. […]


#Sophos