WordPress
WordPress-Sicherheit: Schwachstellen in Plugins und Themes, Lieferkettenangriffe und übernommene Websites. Prüfen Sie betroffene Erweiterungen und Versionen vor der Fehlerbehebung.
Aktueller Bericht:
Gefundene Berichte 16
StopAndProtect: Eine Ransomware-Kampagne nutzt fast 2.000 WordPress-Websites als kriminelle Infrastruktur
Fast 2.000 gehackte WordPress-Websites werden in der StopAndProtect-Ransomware-Kampagne für Malware-Verbreitung und Daten Diebstahl genutzt.
Zwei kritische Schwachstellen in WordPress-Plugins können zur vollständigen Übernahme von Websites führen
Kritische Schwachstellen in WordPress-Plugins Forminator und User Profile Builder ermöglichen Website-Übernahme. Sofortige Aktualisierung erforderlich.
BdThemes kompromittiert: Eine WordPress-Supply-Chain legt missbräuchliche Administratorkonten an
BdThemes-Kompromittierung: Schadcode in WordPress-Plugins erstellt heimliche Administratorkonten.
XSS2Shell: Eine Pre-Auth-Angriffskette kann WordPress in ein Einfallstor zum Server verwandeln
XSS2Shell nutzt eine Pre-Auth-Angriffskette in WordPress über DOM-Clobbering und REST API, um Root-Zugriff zu ermöglichen.
Auswahl der Berichte
Artikel werden anhand ausdrücklicher Entitätsnamen oder geprüfter Aliasnamen in ihren ursprünglichen Überschriften aus den letzten 365 Tagen ausgewählt. Dies ist eine Chronologie unserer Berichterstattung, keine vollständige Vorfallshistorie. Getrennte Meldungen bedeuten keine gemeinsame Angriffskampagne. Quellen, betroffene Versionen und Unsicherheiten finden Sie im jeweiligen Artikel.



