Verfolgen Sie das Thema

WordPress

WordPress-Sicherheit: Schwachstellen in Plugins und Themes, Lieferkettenangriffe und übernommene Websites. Prüfen Sie betroffene Erweiterungen und Versionen vor der Fehlerbehebung.

Aktueller Bericht:

16Artikel
9Berichte der letzten 30 Tage
25Behandelte CVEs

Gefundene Berichte 16

  1. Schwachstellen

    StopAndProtect: Eine Ransomware-Kampagne nutzt fast 2.000 WordPress-Websites als kriminelle Infrastruktur

    Fast 2.000 gehackte WordPress-Websites werden in der StopAndProtect-Ransomware-Kampagne für Malware-Verbreitung und Daten Diebstahl genutzt.

  2. Schwachstellen

    Zwei kritische Schwachstellen in WordPress-Plugins können zur vollständigen Übernahme von Websites führen

    Kritische Schwachstellen in WordPress-Plugins Forminator und User Profile Builder ermöglichen Website-Übernahme. Sofortige Aktualisierung erforderlich.

  3. Schwachstellen

    BdThemes kompromittiert: Eine WordPress-Supply-Chain legt missbräuchliche Administratorkonten an

    BdThemes-Kompromittierung: Schadcode in WordPress-Plugins erstellt heimliche Administratorkonten.

  4. Schwachstellen

    XSS2Shell: Eine Pre-Auth-Angriffskette kann WordPress in ein Einfallstor zum Server verwandeln

    XSS2Shell nutzt eine Pre-Auth-Angriffskette in WordPress über DOM-Clobbering und REST API, um Root-Zugriff zu ermöglichen.

Auswahl der Berichte

Artikel werden anhand ausdrücklicher Entitätsnamen oder geprüfter Aliasnamen in ihren ursprünglichen Überschriften aus den letzten 365 Tagen ausgewählt. Dies ist eine Chronologie unserer Berichterstattung, keine vollständige Vorfallshistorie. Getrennte Meldungen bedeuten keine gemeinsame Angriffskampagne. Quellen, betroffene Versionen und Unsicherheiten finden Sie im jeweiligen Artikel.