Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Eine kritische Schwachstelle im Elementor-Pro-Plugin wird bereits wenige Tage nach ihrer Behebung ausgenutzt. Sie ermöglicht das Hochladen bösartiger PHP-Dateien und die Remotecodeausführung auf dem Website-Server. Wordfence zufolge blockierte die Firewall zwischen dem 19. und 23. August mehr als 190.000 Ausnutzungsversuche.
Eine undokumentierte SQL-Injection-Schwachstelle ermöglicht Angreifern die Ausführung von Remote-Code und die Übernahme von Websites, die das Plugin All-in-One WP Migration and Backup verwenden. ServMask veröffentlichte die Fehlerbehebung in Version 7.110, doch laut den im Bericht genannten Zahlen nutzen weiterhin etwa 3,25 Millionen Websites eine gefährdete Version.