WordPress-Lücke nur Stunden nach Patch attackiert
🤖 KI-generierter Inhalt — Titel und Zusammenfassung wurden automatisch von künstlicher Intelligenz erstellt, ohne menschliche redaktionelle Prüfung.
WordPress veröffentlichte am Dienstag zwei Sicherheitsupdates; die kritische Lücke im zweiten (CVE-2026-87902, CVSS 9,2) wird bereits ausgenutzt. Patchstack meldete wenige Stunden nach Version 7.1.2 erste Sondierungen; seit Mittwoch zielen Angreifer per Path-Traversal auf pearcmd.php, um PHP-Dateien auf Server zu schreiben. Betroffen sind Versionen 4.7.0 bis 7.1.1.
Weiter in der App — abstimmen & mitreden ➔Quelle: heise online · über ahirlevel.hu