WordPress Core RCE-Schwachstellen erhalten öffentliche Exploits, jetzt patchen
Sicherheitsforscher haben zwei schwerwiegende Remote-Code-Ausführungs-Sicherheitslücken in WordPress Core offengelegt, die gemeinsam als "wp2shell" bezeichnet werden. Öffentlicher Exploit-Code wurde bereits veröffentlicht, was zu dringenden Aufrufen an Website-Betreiber führt, sofort zu patchen. Die Schwachstellen ermöglichen es nicht authentifizierten Angreifern, beliebigen Code auf verwundbaren WordPress-Installationen auszuführen, was potenziell zu einer vollständigen Kompromittierung der Website führen kann.
Die Sicherheitslücken betreffen alle Versionen von WordPress Core vor dem neuesten Sicherheitsupdate. Jede WordPress-Website, die eine nicht gepatchte Version ausführt, ist gefährdet, darunter Millionen von Blogs, Unternehmensseiten und E-Commerce-Shops weltweit. Die Schwachstellen sind besonders gefährlich, da sie keine Authentifizierung erfordern, was bedeutet, dass jeder Angreifer sie über das Internet ausnutzen kann.
Diese sind kritisch, da sie Remote-Code-Ausführung ermöglichen und Angreifern die vollständige Kontrolle über den Server geben. Angreifer könnten Daten stehlen, Malware installieren, Websites verunstalten oder kompromittierte Server für weitere Angriffe nutzen. Da WordPress über 40% des Webs betreibt, sind die potenziellen Auswirkungen enorm.
Laut der Quelle werden die Schwachstellen als CVE-2026-63030 und eine weitere Kennung mit einem CVSS-Score von 9,8 (kritisch) verfolgt. Die Schwachstellen beinhalten SQL-Injection, die zu Remote-Code-Ausführung führt. Öffentliche Proof-of-Concept-Exploits wurden auf GitHub und anderen Plattformen veröffentlicht, was die Dringlichkeit des Patchens erhöht.
WordPress hat am [Datum in der Quelle nicht angegeben] ein Sicherheitsupdate veröffentlicht, um diese Probleme zu beheben. Viele Websites haben den Patch jedoch noch nicht angewendet. Sicherheitsfirmen wie Cloudflare, Rapid7 und Aikido Security haben Warnungen veröffentlicht, die sofortiges Handeln fordern. Cloudflare stellte fest, dass seine Web Application Firewall vor Ausnutzung schützen kann.
Website-Administratoren wird dringend empfohlen, WordPress Core sofort auf die neueste Version zu aktualisieren. Wer nicht aktualisieren kann, sollte die Verwendung einer Web Application Firewall oder anderer Sicherheitsmaßnahmen in Betracht ziehen, um Exploit-Versuche zu blockieren. Eine fortlaufende Überwachung auf Anzeichen einer Kompromittierung wird empfohlen, da eine aktive Suche nach verwundbaren Websites wahrscheinlich im Gange ist.
Quellen
- Google News TechnologySekundär
- Google News GlobalSekundär
Verwandt
Cyera übernimmt Oasis Security für 1 Mrd. $ – dritter Deal in diesem Jahr
ChatGPT-Hack überwältigt Tech-Firma, Notfallkonferenz einberufen
Microsoft stellt KI-Sicherheitstools vor, die angeblich Konkurrenz übertreffen
Private Claude-Chats in Google- und Bing-Suchergebnissen offengelegt
Apple verklagt, nachdem angeblicher App-Store-Krypto-Betrug Nutzer 1,8 Millionen Dollar kostete
Microsoft stellt KI-Cybersicherheitstools vor
Claude AI geteilte Chats von Google indiziert, bevor sie entfernt wurden
Hugging Face CEO fordert Transparenz nach 'beispiellosem' OpenAI-Hack
Trending now
- Audi enthüllt 2027 Q9 als neues Flaggschiff-SUV für die USA
- Mexikanische Kartelle verlegen Meth-Labore nach Nigeria
- Kenya untersucht Tod von 15 Elefanten im Amboseli-Park
- Metas KI-Rechenzentrum: Finanzierungskosten steigen bei 14-Milliarden-Deal mit BlackRock
- Cyera übernimmt Oasis Security für 1 Mrd. $ – dritter Deal in diesem Jahr
- NASA-Swift-Rettungsmission verliert Lageregelung
- American Airlines setzt nach IT-Panne alle Flüge in den USA aus
- SK Hynix: Rekordgewinn im 2. Quartal, aber unter Erwartungen
Comments
No comments yet. Be the first.