Eine kritische Sicherheitsanfälligkeit in WordPress, bekannt als wp2shell, erlaubt es nicht authentifizierten Angreifern, Code auf betroffenen Websites auszuführen. Diese Schwachstelle wurde mit CVE-IDs versehen und ein Proof-of-Concept ist bereits veröffentlicht. Angreifer können durch einfache HTTP-Anfragen erheblichen Schaden anrichten. Betreiber von WordPress-Seiten sollten umgehend ihre Systeme aktualisieren. Welche Maßnahmen ergreifen Sie, um Ihre Website zu schützen?
WordPress-Sicherheitslücke ermöglicht Codeausführung
