6. Mai 2024

Exploit greift WordPress via Download Manager an

Für eine Anfang Dezember veröffentlichte Lücke in der beliebten WordPress-Erweiterung gibt es jetzt einen Exploit, mit dem jedes Skript-Kiddie ungepatchte Server kapern kann.
Anfang Dezember wurden schwerwiegende Sicherheitslücken im WordPress Download Manager bekannt und mit einem Update behoben. Ein offen im Internet verfügbares Skript nutzt eine dieser Lücken, um einen zusätzlichen Administrator-Account Quelle: Heise.de… [weiterlesen]