Direct naar de inhoud

Tag: kwetsbaarheid

Focus: OnePlus Android root via apps zonder rechten

Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.

Click2Shell in WordPress: update nu 7.1.1

WordPress waarschuwt voor Click2Shell WordPress: met een speciaal gemaakte link kan een ingelogde beheerder zonder klik een thema installeren. In combinatie met een tweede thema-zwakte kan dit leiden tot servercode-uitvoering.

Plugin4Shell: pin- en pluginwissel in AI-codingagenten

Onderzoekers beschrijven Plugin4Shell pinwissel: een aanvaller kan een plugin achter een versie-lock laten vervangen door kwaadaardige code. Niet elke agent is even kwetsbaar, en fixes verschillen per leverancier.

LiteSpeed Enterprise: mogelijk root via hosting account

cPanel waarschuwt voor een kritieke fout in LiteSpeed Web Server Enterprise die een hostingaccount roottoegang kan geven op een gedeelde server. Update naar 6.3.7 en check je updatepad, want automatische uitrol kan vertraging oplopen.

Alby Hub kwetsbaarheid: Bitcoinwallet beschermd

Alby waarschuwt voor de Alby Hub kwetsbaarheid in versies tot en met v1.18.5, met risico op overname wanneer je Hub extern bereikbaar is. Alby adviseert buitenstoegang te blokkeren en te upgraden naar v1.24.0.

Over 3 miljoen WordPress-sites kwetsbaar

Een kwetsbaarheid in All-in-One WP Migration en Backup stelt naar schatting ruim 3 miljoen WordPress-sites bloot aan mogelijk remote code execution. De fout is gepatcht in versie 7.110.

RCE via WP Migration plugin: 3+ miljoen sites

Een kwetsbaarheid in de All-in-One WP Migration and Backup-plugin maakt RCE via WP Migration mogelijk. Defiant waarschuwt: tot versie 7.109 is ruim 3 miljoen sites kwetsbaar.