July 21, 2026 at 02:13PM: heise online News schreibt zum Thema
WordPress-Lücke: wp2shell aktiv angegriffen:
Die „wp2shell“-Sicherheitslücke in WordPress wird aktiv angegriffen, warnt das BSI.
- Die Lücke ermöglicht das Einschleusen von Code über eine API ohne vorherige Authentifizierung.
-
Das BSI stuft die Lücke als kritisch ein und weist auf die aktive Ausnutzung hin.
-
IT-Sicherheitsfirmen wie wiz.io und Cloudflare haben Maßnahmen ergriffen, um vor dem Missbrauch der Lücke zu schützen.
-
Administratoren sollten dringend ihre Systeme aktualisieren und auf Einbruchsspuren untersuchen.
Zusammenfassung mit KI erstellt.