🕳️ Vulnerabilities & CVEs

Hacker schleusen PHP-Shells in Ninja Forms ein – WordPress-Seiten brechen über Nacht zusammen

Ein Hacker lädt ohne Passwort ein giftiges PHP-Skript direkt auf Ihren WordPress-Server hoch. Genau dieses Chaos löst Ninja Forms’ kritische Lücke gerade aus.

Abbildung: Hacker lädt PHP-Shell über Lücke im Ninja Forms WordPress-Plugin hoch

⚡ Key Takeaways

  • Unauthentifizierte Angreifer laden PHP-Shells über Ninja Forms File Uploads hoch – fehlende Datei-Validierung. 𝕏
  • Jetzt auf v3.3.27 updaten – Exploits live, Tausende täglich blockiert. 𝕏
  • Erinnert an alte WordPress-Supply-Chain-Angriffe; Wurm-Potenzial ohne Massen-Updates. 𝕏
Published by

theAIcatchup

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Bleeping Computer

Stay in the loop

The week's most important stories from theAIcatchup, delivered once a week.