-
Schwedische Wahlsiegerin Andersson mit Regierungsbildung beauftragt
-
Sicherheitsfirma hackt mit Anthropic-Software OpenAI-System
-
Dreitägige Parlamentswahl in Russland begonnen - Sieg der Putin-Partei gilt als sicher
-
Macron will französische Infrastruktur besser gegen hybride Angriffe schützen
-
Spritprise: Von Klingbeil geforderte Übergewinnsteuer auf EU-Ebene nicht in Sicht
-
Bundestag stimmt zu: "Frauen-DFL" beschlossene Sache
-
HSV verlängert mit Polzin: "Gemeinsam in die Zukunft gehen"
-
Nach Brandanschlag auf Synagoge in Wuppertal: Hinweise auf antisemitisches Motiv
-
Selenskyj lanciert ersten Gipfel der Karpaten-Länder
-
Europarats-Plattform bezeichnet Wahl in Russland als "Scheinwahl"
-
Davis Cup: Zverev macht den Auftakt gegen Dodig
-
Schwedens Oppositionschefin Andersson erklärt sich zur Bildung einer Regierung bereit
-
Demografischer Wandel schlägt zu: Schülerzahl erreicht Höchststand bereits 2029
-
Ex-OpenAI-Forscher: "Wir müssen die KI-Entwicklung im Wesentlichen abschalten"
-
Warren Buffett legt Verwaltungsratsvorsitz seiner Investmentfirma nieder
-
Ceuta-Krise: An Stränden ausharrende Migranten in Zeltlager gebracht
-
Immer weiter: Ronaldo in Portugals Kader
-
Malaysias Ex-Regierungschef Najib darf Rest einer Haftstrafe im Hausarrest verbüßen
-
Armenischer Regierungschef Paschinjan mit Hessischem Friedenspreis ausgezeichnet
-
Rechtsextremer Zemmour tritt bei Frankreichs Präsidentschaftswahl an
-
Abgestürzte Drohne: Bundesanwaltschaft prüft möglichen Zusammenhang mit Leipzig
-
Anthropic: KI wird zunehmend für Entwicklung neuer KI-Systeme eingesetzt
-
Prinz Harry absolviert ersten öffentlichen Auftritt nach seiner Rückkehr nach Großbritannien
-
Bremen feiert Tag der Deutschen Einheit mit mehr als 550 Veranstaltungen
-
CDU-Generalsekretärin: Bis zu 25 Cent Entlastung beim Spritpreis
-
Weitere Rückendeckung aus der CDU für Merz vor wegweisenden Wahlen am Sonntag
-
Brunner erstmals im U21-Kader - auch Tresoldi dabei
-
Klingbeil: Europa muss bei Künstlicher Intelligenz "schnell handeln"
-
Russland wählt neues Parlament inmitten des Ukraine-Kriegs
-
Bundeswehr liegt bei Personalaufwuchs im Plan
-
Spritpreise: Klingbeil nicht grundsätzlich gegen Senkung der Mehrwertsteuer
-
Klingbeil will engere Partnerschaft mit Kanada "zügig angehen"
-
"Großes Abenteuer": Pierce Brosnan denkt mit 73 Jahren nicht an den Ruhestand
-
Hohe Spritpreise dominieren Debatten vor Landtagswahl in Mecklenburg-Vorpommern
-
"Er sollte weg": Watzke fordert Infantino-Ablösung
-
Fehlende Briefwahlstimmen: Ermittlungen gegen Bürgermeisterkandidaten eingestellt
-
Dieselpreis steigt auf weiteren Rekordwert - Benzinpreis leicht gesunken
-
Kommunen und Handwerk erinnern Regierung vor Wahlen an ihre Verantwortung
-
Überstunden-Urteil: Gewerkschaften fordern Handeln gegen Überlastung von Lehrkräften
-
E-Bike-Fahrer stirbt in Thüringen bei Unfall mit Polizeiauto
-
Finanzminister Klingbeil pocht auf EU-weite Übergewinnsteuer
-
Leiche von drittem Todesopfer nach Sturzflut im Grand Canyon geborgen
-
Kinderschutzbund gegen pauschale Zugangsbeschränkungen bei Social Media
-
Prien hält Umgang mit digitalen Medien in der Gesellschaft für fahrlässig
-
Wohnungsbau: Auch im Juli mehr Baugenehmigungen erteilt - Anstieg aber gering
-
BSW-Gründerin Wagenknecht macht Brandmauer für AfD-Höhenflug mitverantwortlich
-
Australien verschärft Regeln: Touristen droht bei Überschreiten von Visum-Dauer Abschiebehaft
-
"NYT"-Klage gegen KI-Firmen: Nutzung von Artikeln "unfassbarer Diebstahl"
-
Allen überragt: Bills schlagen Lions trotz starkem St. Brown
-
Lys scheitert im Achtelfinale von Sao Paulo
All-in-One WP Migration: Sicherheitslücke kann über manipulierte Archive bis zur Codeausführung führen
Im weit verbreiteten WordPress-Plug-in All-in-One WP Migration and Backup ist eine Sicherheitslücke geschlossen worden. Betroffen sind Versionen bis einschließlich 7.109; Version 7.110 enthält die Korrektur.
Administratoren von WordPress-Websites sollten das Plug-in All-in-One WP Migration and Backup auf Version 7.110 oder neuer aktualisieren. Eine als hoch eingestufte Schwachstelle kann unter bestimmten Bedingungen über die Wiederherstellung eines manipulierten Archivs zur Ausführung von Schadcode auf dem Server führen.
Die Lücke wird als CVE-2026-19949 geführt und mit einem CVSS-Wert von 8,8 bewertet. Technisch handelt es sich um eine sogenannte Second-Order-SQL-Injection. Dabei wird eine schädliche Eingabe zunächst in einem Archiv platziert und erst später aktiv, wenn ein Administrator dieses Archiv über die Wiederherstellungsfunktion verarbeitet.
Durch unzureichendes Escaping und eine nicht ausreichend vorbereitete SQL-Abfrage können zusätzliche Datenbankbefehle eingeschleust werden. Sicherheitsforscher beschreiben als mögliches Angriffsziel den internen Schlüssel „ai1wm_secret_key“. Gelangt dieser in die Hände eines Angreifers, kann er für weitere Zugriffe auf Restore-Funktionen missbraucht werden und schließlich eine entfernte Codeausführung ermöglichen.
Die Schwachstelle betrifft Version 7.109 und älter. Der Hersteller ServMask veröffentlichte am 20. August 2026 die korrigierte Version 7.110. Das Plug-in kommt nach Angaben einschlägiger Sicherheitsdatenbanken auf rund fünf Millionen aktiven WordPress-Installationen.
Der Angriff setzt voraus, dass ein entsprechend präpariertes Archiv tatsächlich von einem Administrator wiederhergestellt wird. Betreiber sollten deshalb nicht nur aktualisieren, sondern auch keine Archive aus unbekannten oder nicht vertrauenswürdigen Quellen importieren. Für bereits mit einer älteren Version eingespielte Fremdarchive empfiehlt sich eine Kontrolle auf verdächtige Nutzerkonten, neue PHP-Dateien und andere Hinweise auf Manipulation.
R.Chavez--AT