BSI warnt vor Schwachstelle in WordPress
Einfallstore in die Website
Foto: REDPIXEL/fotolia.comWordPress ist insbesondere als Redaktionssystem bei Blog-Betreibern und Webshops beliebt. Wie das BSI mitteilt, ermöglichen die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 in Kombination, einem nicht-authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen ("Remote Code Execution"), sprich: Hacker können die Seite verändern. Berichte über Angriffe sind demnach bereits bekannt.
Ausführliche Informationen gibt es auf der BSI-Website.

Zur Übersicht