Direct naar de inhoud

Tag: webshell

SEO-titel: Comment2Shell in WordPress: update nu 7.1.1

Comment2Shell WordPress is een kwetsbaarheid in WordPress core waarbij een anonieme bezoeker een kwaadaardig script kan achterlaten. Zodra een beheerder de pagina opent, kan dit leiden tot code-uitvoering via de admin-sessie.

WooCommerce Wholesale: webshells via kwetsbaarheid

Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.

Cl0p noemt slachtoffers: Windchill FlexPLM aanval

De Cl0p-ransomwaregroep noemt meer dan 40 organisaties die volgens haar werden getroffen via een Windchill/FlexPLM-campagne. De aanval draait om CVE-2026-12569 en gaat gepaard met diefstal van uiteenlopende bedrijfsdata.

BdThemes supply chain aanval via JSON: wat je moet weten

Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.

TrueConf hack: installers met backdoors vervangen

Bij een TrueConf hack hebben aanvallers kwetsbare TrueConf servers misbruikt om client-installers te trojaniseren. Werknemers die updates downloaden kunnen zo besmet raken, inclusief backdoors voor blijvende toegang.