Burst Statistics: Angriffe auf kritische Lücke im populären WordPress-Plugin from heise online News on 2026-06-03 11:34 (#7628V) Angreifer missbrauchen eine kritische Lucke im WordPress-Plugin Burst Statistics. Sie ermoglicht die Ubernahme von Instanzen.
WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzen from heise online News on 2026-06-16 10:00 (#76BB6) Bei einer Supply-Chain-Attacke installieren Angreifer Backdoors durch die WordPress-Plug-ins OptinMonster, TrustPulse und PushEngage.
„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API from heise online News on 2026-07-18 05:19 (#772JY) Durch Verkettung einer SQL-Injection- und einer API-Lucke konnen Angreifer Code einschleusen. WordPress hat ein Update veroffentlicht, die Finder einen Hotfix.
WordPress-Lücke „wp2shell“ wird angegriffen from heise online News on 2026-07-21 12:13 (#774JE) Zum Wochenende wurde die wp2shell-WordPress-Lucke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.
WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt Codeschmuggel from heise online News on 2026-08-18 06:09 (#77RKH) Das WordPress-Plug-in Forminator Forms enthalt eine kritische Schadcode-Lucke. Zudem sind Royal Elementor Addons lochrig.