#webshell
5 artikelen over dit onderwerp
DreigingenAanvallers zetten webshells neer via actief misbruikt WordPress-lek Click2ShellAanvallers misbruiken actief de WordPress-kwetsbaarheid Click2Shell (CVE-2026-87902) om webshells weg te schrijven naar de server.DreigingenAanvallers plaatsen PHP-webshells via lek in WooCommerce-plugin Wholesale Lead CaptureOnbevoegde aanvallers misbruiken CVE-2026-27540 in WooCommerce Wholesale Lead Capture om PHP-webshells te plaatsen op WordPress-sites.DreigingenWordfence: meer dan 440.000 aanvalspogingen op lekken in Super Forms en Elementor ProWordfence registreerde 440.000+ aanvalspogingen op lekken in WordPress-plugins Super Forms en Elementor Pro, zonder inloggegevens nodig.DreigingenKritiek lek in Elementor Pro actief misbruikt om WordPress-sites over te nemenAanvallers misbruiken een kritiek lek in WordPress-plugin Elementor Pro (CVE-2026-32475) om webshells te plaatsen op getroffen sites.DreigingenWP2Shell: WordPress-kernlek leidt tot massale webshell-plaatsing bij honderdduizenden sitesCVE-2026-63030 en CVE-2026-60137 zitten in de WordPress-kern zelf, niet in een plugin. Binnen dagen na een publiek exploit werden sites massaal gescand en overgenomen.