The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

The Php Times

Security — Ökosystem

Kritische Pre-Auth-RCE-Lücke im WordPress-Kern entdeckt: "wp2shell"


Der Sicherheitsforscher Adam Kues von Searchlight Cyber hat im Juli 2026 eine kritische Sicherheitslücke im WordPress-Kern namens wp2shell offengelegt, die Remotecodeausführung ohne Authentifizierung ermöglicht.

MEDIUM · PHP, 18. Juli 2026 kuratiert von Sönke

Angreifer könnten dadurch Websites ohne gültige Zugangsdaten übernehmen – ein Risiko für die über 500 Millionen WordPress-Seiten weltweit, bis ein Patch oder Mitigation vorliegt.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

← Ökosystem — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz