Stikkord: WordPress


  • WordPress RCE-sårbarhet lar hackere ta over nettsteder

    En kritisk RCE-sårbarhet i WordPress utnyttes aktivt og kan gi angripere full kontroll over sårbare nettsteder uten innlogging eller brukerinteraksjon. Sårbarheten, som kalles wp2shell, påvirker vanlige WordPress-installasjoner og krever verken en sårbar utvidelse eller en spesiell konfigurasjon. Sikkerhetsteam oppfordrer administratorer til å oppdatere nettstedene sine umiddelbart. WordPress har lansert sikkerhetsoppdateringer og aktivert tvungne automatiske oppdateringer…

  • WordPress wp2shell-sårbarheter blir aktivt utnyttet

    Offentlige exploits er nå tilgjengelige for to alvorlige sårbarheter i WordPress Core, som samlet er kjent som wp2shell. Angripere kan kombinere WordPress wp2shell-sårbarhetene for å kjøre skadelig kode på sårbare nettsteder uten autentisering. Sikkerhetsforskere har også oppdaget tidlige tegn på utnyttelse i reelle angrep. Den fullstendige angrepskjeden påvirker WordPress 6.9.0 til 6.9.4 og versjonene 7.0.0…

  • Bakdør i WordPress-plugin eksponerer 70 000 nettsteder

    En bakdør i et WordPress-plugin lå skjult i et mye brukt omdirigeringsplugin i flere år. Problemet eksponerte over 70 000 nettsteder for potensiell kompromittering uten noen synlige varselsignaler. Bakdør funnet i populært omdirigeringsplugin Sårbarheten påvirker pluginet Quick Page/Post Redirect. Verktøyet hjelper WordPress-brukere med å håndtere URL-omdirigeringer på sine nettsteder. Sikkerhetsforskeren Austin Ginder oppdaget problemet etter…

  • WordPress-pluginhack sprer skadevare via oppdateringer

    Et WordPress-pluginhack har eksponert tusenvis av nettsteder etter at angripere injiserte skadelig kode i mye brukte verktøy. Hendelsen viser hvordan forsyningskjedeangrep i det stille kan kompromittere betrodde plugins og spre skadevare i stor skala. Angripere utnyttet plugin-eierskap WordPress-pluginhacket rettet seg mot flere plugins utviklet av Essential Plugin. Angripere tok kontroll over disse pluginene og endret…

  • Utdaterte WordPress-utvidelser utløser massive cyberangrep

    En ny bølge av cyberangrep retter seg mot nettsteder som bruker utdaterte WordPress-utvidelser. Sikkerhetsforskere advarer om at hackere utnytter kjente sårbarheter i GutenKit og Hunk Companion, to populære utvidelser som fortsatt mangler oppdateringer på tusenvis av nettsteder. Den omfattende kampanjen startet tidlig i oktober 2025, ifølge Wordfence, som oppdaget over 8,7 millioner angrepsforsøk på bare…

  • WordPress-pluginangrep utnytter utdaterte utvidelser

    En bølge av WordPress-pluginangrep sprer seg på internett og retter seg mot nettsteder som bruker utdaterte eller upatchede utvidelser. Cyberkriminelle utnytter kjente sårbarheter for å få kontroll over WordPress-sider og installere ondsinnede plugins. Kampanjen har allerede rammet tusenvis av nettsteder og viser hvor raskt manglende oppdateringer kan utvikle seg til alvorlige sikkerhetsrisikoer. Omfattende utnyttelseskampanje Sikkerhetsselskapet…