Posts mit den Tags “wordpress”

WordPress-Lücke CVE-2026-87902 für Codeausführung genutzt

Angreifer suchen nicht mehr nur nach WordPress-Seiten, die für CVE-2026-87902 anfällig sind. Inzwischen nutzen sie die Schwachstelle aus, um Dateien einzuschleusen, die beim Aufruf Shell-Befehle ausführen. Das berichtet das auf WordPress-Sicherheit spezialisierte Unternehmen Patchstack.

Die Lücke wurde mit WordPress 7.1.2 geschlossen. Weniger als fünf Stunden nach der Veröffentlichung begannen die ersten Scans. Seitdem hat sich der bösartige Datenverkehr verzehnfacht, und die Angreifer versuchen nun, Schadcode auszuliefern.

Nach Angaben von Patchstack gingen die ersten bösartigen Anfragen am 22. September um 17:44 Uhr UTC ein. Sie stammten von einer kleinen Gruppe von IP-Adressen und richteten sich gegen mehrere Seiten, die das Unternehmen schützt.

Read More