[CERT-Bund] CB-K19/0155 – WordPress: Mehrere Schwachstellen

..eine recht aktuelle Meldung des BSI über Schwachstellen in WordPress, die auch schon ausgenutzt werden. Die Webseite in das Patchmanagement mit einzubeziehen wie z.B. ein lokaler Windowsserver wird immer wichtiger. Die Frequenz an Updates von WordPress und den Plugins ist inzwischen so hoch wie bei Microsoftprodukten oder anderen Windowsapplikationen wie der Adobe Acrobat Reader… Hier die org. Meldung des CERT: CERT-Bund Meldung —————– KURZINFO CB-K19/0155     Titel:              WordPress: Mehrere Schwachstellen     Datum:              21.02.2019     Software:           Open Source WordPress < 4.9.9, Open Source WordPress                         < 5.0.1     Plattform:          UNIX, Linux, Windows     Auswirkung:         Ausführen beliebigen Programmcodes mit den Rechten                         […]