In WordPress Core wurde eine Schwachstellenkette entdeckt, die es Angreifern ermöglichen könnte, Code aus der Ferne auszuführen. WordPress ist ein quelloffenes Content-Management-System (CMS), mit dem sich private und kommerzielle Websites gestalten, erstellen und veröffentlichen lassen. Eine erfolgreiche Ausnutzung dieser Schwachstellenkette könnte zur Remotecodeausführung im Kontext des betroffenen Dienstkontos führen. Abhängig von den Berechtigungen dieses Kontos könnte ein Angreifer Programme installieren, Daten einsehen, verändern oder löschen sowie neue Konten mit vollständigen Benutzerrechten anlegen. Dienste, deren Konten mit geringeren Systemrechten ausgestattet sind, wären weniger stark betroffen als solche, die mit Administratorrechten laufen.
WordPress Core: Schwachstellenkette öffnet Tür für Remotecodeausführung



