WordPress under Attack

Aufgrund des aktuellen KI.-Booms wird WordPress zur Zeit aktiv nach Bugs gescannt & sollte man mehr als je die aktuelleste Version verwenden.

Ein Sicherheits-Forscher fand mit ChatGPT-5.6 eine kritische Sicherheitslücke.1 Scheint in WordPress batch API zu liegen. Bei den besagten Sicherheitslücken handelt es sich um CVE-2026-60137 und CVE-2026-63030. In Kombination ermöglichen sie es Angreifern im Rahmen eines wp2shell genannten Angriffs, eigenen Code einzuschleusen und auf anfälligen Instanzen zur Ausführung zu bringen.2

Möglichkeit WordPress nach angreifbarkeit durch den Bug zu testen:
https://wp2shell.com/

  1. https://slcyber.io/research-center/exploit-brokers-pay-500000-for-a-wordpress-rce-i-found-one-with-gpt5-6 ↩︎
  2. https://www.golem.de/news/luecken-in-wordpress-laufende-schadcode-attacken-gefaehrden-millionen-von-websites-2607-211105.html ↩︎

Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert