WordPress heeft versie 7.1.1 uitgebracht waarin totaal 11 kwetsbaarheden worden verholpen. De kwetsbaarheden omvatten onder andere Cross Site Scripting, Path Traversal, ontbrekende autorisatie en een kwetsbaarheid (“Click2Shell”) die onder specifieke omstandigheden kan leiden tot het uitvoeren van code op de server.
Met behulp van de Click2Shell kwetsbaarheid kan een aanvaller een beheerder van een WordPress installatie via een speciaal geprepareerde link automatisch een theme laten installeren en “previewen”. Een kwetsbaarheid in het automatisch geïnstalleerde theme kan vervolgens worden misbruikt om code op de server uit te voeren.
Pwn.ai rapporteerde de kwetsbaarheid op 22 augustus aan WordPress. Op 17 september verscheen de nieuwe versie van WordPress, inclusief patches voor de Click2Shell kwetsbaarheid. Op 18 september verscheen een technische write-up van de kwetsbaarheid op pwn.ai
Aanvullend op het verhelpen van de kwetsbaarheden zijn in de nieuwe versie tevens 17 bugs in WordPress Core en 19 bugs in de Block Editor verholpen. Gebruikers van WordPress worden opgeroepen om de nieuwe versie zo snel mogelijk te installeren. De update kan direct vanuit het WordPress Dashboard worden geïnstalleerd. Voor installaties die gebruikmaken van “automatic background updates” wordt de update automatisch geïnstalleerd.
Maak impact door digitale omgevingen veiliger te maken en met jouw technische expertise bij te dragen aan de bescherming van waardevol Nederlands digitaal erfgoed. Solliciteren kan tot en met 4 oktober 2026.
Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …
Bron: Security.nl
WordPress heeft versie 7.1.1 uitgebracht waarin totaal 11 kwetsbaarheden worden verholpen. De kwetsbaarheden omvatten onder andere Cross Site Scripting, Path Traversal, ontbrekende autorisatie en een kwetsbaarheid (“Click2Shell”) die onder specifieke omstandigheden kan leiden tot het uitvoeren van code op de server.
Met behulp van de Click2Shell kwetsbaarheid kan een aanvaller een beheerder van een WordPress installatie via een speciaal geprepareerde link automatisch een theme laten installeren en “previewen”. Een kwetsbaarheid in het automatisch geïnstalleerde theme kan vervolgens worden misbruikt om code op de server uit te voeren.
Pwn.ai rapporteerde de kwetsbaarheid op 22 augustus aan WordPress. Op 17 september verscheen de nieuwe versie van WordPress, inclusief patches voor de Click2Shell kwetsbaarheid. Op 18 september verscheen een technische write-up van de kwetsbaarheid op pwn.ai
Aanvullend op het verhelpen van de kwetsbaarheden zijn in de nieuwe versie tevens 17 bugs in WordPress Core en 19 bugs in de Block Editor verholpen. Gebruikers van WordPress worden opgeroepen om de nieuwe versie zo snel mogelijk te installeren. De update kan direct vanuit het WordPress Dashboard worden geïnstalleerd. Voor installaties die gebruikmaken van “automatic background updates” wordt de update automatisch geïnstalleerd.
Maak impact door digitale omgevingen veiliger te maken en met jouw technische expertise bij te dragen aan de bescherming van waardevol Nederlands digitaal erfgoed. Solliciteren kan tot en met 4 oktober 2026.
Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …
Bron: Security.nl
Deel dit bericht: