PEGAPOLL · NACHRICHTEN

WordPress-Lücke nur Stunden nach Patch attackiert

heise online · 2026-09-25
🤖 KI-generierter Inhalt — Titel und Zusammenfassung wurden automatisch von künstlicher Intelligenz erstellt, ohne menschliche redaktionelle Prüfung.

WordPress veröffentlichte am Dienstag zwei Sicherheitsupdates; die kritische Lücke im zweiten (CVE-2026-87902, CVSS 9,2) wird bereits ausgenutzt. Patchstack meldete wenige Stunden nach Version 7.1.2 erste Sondierungen; seit Mittwoch zielen Angreifer per Path-Traversal auf pearcmd.php, um PHP-Dateien auf Server zu schreiben. Betroffen sind Versionen 4.7.0 bis 7.1.1.

Weiter in der App — abstimmen & mitreden ➔
Quelle: heise online · über ahirlevel.hu