Schlagwort: Wordpress

wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

wp2shell: Kritische WordPress-Lücke ermöglicht Serverübernahme ohne Login

Die Sicherheitsforscher von Searchlight Cyber (Assetnote-Team) haben eine Kette aus zwei Schwachstellen im WordPress-Kern entdeckt, die zusammen eine vollständige Übernahme einer Website ermöglichen. Der Einstiegspunkt liegt im Batch-Endpunkt der REST-API (/wp-json/batch/v1). Dort werden eingehende Anfragen in zwei getrennten Schleifen validiert und anschließend ausgeführt, eine Logikschwäche, die sich für eine Routenverwechslung ausnutzen lässt.

Weiterlesen
CVE-2026-8732: WP Maps Pro Schwachstelle

CVE-2026-8732: WP Maps Pro Schwachstelle

WordPress-Plugins sind praktisch, erweitern den Funktionsumfang einer Seite mit wenigen Klicks und sind genau deshalb ein beliebtes Einfallstor. Mit CVE-2026-8732 ist eine kritische Lücke im weit verbreiteten Plugin WP Maps Pro öffentlich geworden, die zeigt, wie eine einzige falsch abgesicherte Schnittstelle ausreicht, um eine komplette Website zu verlieren.

Weiterlesen