WordPress: Mehrere Schwachstellen

In WordPress existieren mehrere Schwachstellen.

Ein Angreifer kann diese ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen oder Daten zu manipulieren und offenzulegen. Eine als „Click2Shell“ bezeichnete Schwachstelle ermöglicht es Angreifern, einen angemeldeten Administrator dazu zu zwingen, ein vom Angreifer ausgewähltes WordPress.org-Theme zu installieren, und sie kann mit einer separaten Schwachstelle im Theme kombiniert werden, um Schadcode auf dem Server auszuführen.

Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)

Lesen Sie den originalen Artikel: