WPMU DEV Dashboard ≤ 5.0.0: Auth-Bypass ermöglicht RCE, aktiv ausgenutzt
Kritische Lücke in WPMU DEV Dashboard erlaubt unauthentifizierte Plugin-Installation und RCE. Wordfence blockierte 3.419 Angriffe. Update auf 5.0.1 nötig.
Eine kritische Schwachstelle im TrueBooker-Plugin (CVSS 9.8) erlaubt unauthentifizierten Angreifern das Zurücksetzen beliebiger Passwörter. Kein Patch verfügbar.