-
Erstes Konzert seit sechs Jahren: Céline Dion feiert Bühnen-Comeback bei Paris
-
Dänisch-ägyptische Regisseurin May el-Toukhy gewinnt Goldenen Löwen in Venedig
-
Erstes Konzert seit sechs Jahren: Céline Dion feiert Bühnen-Comeback
-
Filmfestival in Venedig: Goldener Löwe geht an dänisch-ägyptische Regisseurin
-
Anthropic-Chef fordert langsameres Tempo bei KI-Entwicklung - Musk und Altman stimmen zu
-
Anthropic-Chef Amodei dringt auf langsameres Tempo bei KI-Entwicklung
-
Nach Angriff auf Pipeline in Saudi-Arabien: Irak entdeckt Drohnen-Startvorrichtung nahe Iran
-
Software auf KI-Basis von OpenAI steuerte vor Angriff auf Hugging Face weitere Website an
-
Céline Dion beginnt in Paris Konzertserie: 16 ausverkaufte Auftritte
-
Seoul: Nordkorea feuert ballistische Raketen ab
-
Gary Oldman wünscht sich Jack Lowden als neuen James Bond
-
Italienische Feministin und frühere EU-Kommissarin Emma Bonino ist tot
-
Bab al-Mandab: Deutsche Reeder besorgt über Sicherheitslage im Roten Meer
-
Paris rechnet erneut mit einem Defizit von mehr als fünf Prozent
-
Vor Céline-Dion-Comeback: Paris organisiert riesiges Freiluft-Karaoke
-
Hund greift in Sachsen-Anhalt Polizisten an - Tier mit Dienstwaffe erschossen
-
Münchner Feuerwehr rettet Eichhörnchenbaby aus 15 Metern Höhe
-
Bas bekennt sich zu Rentenreform - und verspricht "Vertrauensschutz"
-
Bayern: Autofahrer prallt in Schafherde - acht Tiere sterben
-
Nach Erfolgsserie "Call My Agent": Netflix bringt Film mit Clooney heraus
-
Bus fährt nach Pause ohne Mutter weiter: Achtjähriger allein unterwegs
-
Gaskrise ab 2022 kostete Bund mindestens 50,4 Milliarden Euro
-
Drohender Streik: Micron will Beschäftigten in Taiwan bis zu 68 Monatsgehälter zahlen
-
Italienische Politikerin und Feministin Emma Bonino gestorben
-
Prien kündigt Sofortprogramm zum Jugendschutz im Internet an
-
Wachmann rettet Katzenbabys aus Müllcontainer in Baden-Württemberg
-
Erstmals mehr als sechs Dollar pro Gallone: US-Dieselpreis auf neuem Höchststand
-
Bas sieht Aus für "Rente mit 63" kritisch - und bekennt sich zu Reform
-
Zahl der Übernachtungen in Deutschland auch im Juli gestiegen
-
Bundesforschungeministerin erwartet trotz Novelle Rückgang an Bafög-Beziehern
-
Zahl der Firmenpleiten steigt im ersten Halbjahr auf höchsten Stand seit 13 Jahren
-
"Süddeutsche": Gaskrise 2022 kostete den Bund 50,4 Milliarden Euro
-
Social Media: Experten übergeben Abschlussbericht zu Medienschutz an Prien
-
Petition für Cannabisblüten auf Rezept
-
25 Jahre MS WEBDESIGN. Die Lustenauer Webagentur feiert ihr Jubiläum mit einem neuen Auftritt
-
Staatschef der Emirate in Berlin: Milliardeninvestitionen in Deutschland vereinbart
-
Emirates fliegt künftig auch Berliner Flughafen BER an
-
Steigende Preise: Europäische Zentralbank hebt Leitzins auf 2,5 Prozent an
-
EU-Behörde stuft Süßstoffe in Light-Getränken weiter als unbedenklich ein
-
Trump unter Druck: Zinsen für Langfrist-Anleihen fast auf 20-Jahres-Hoch
-
Prien verteidigt Kürzungen bei Familienleistungen
-
Urteil: Befristete Neuvermietung in Milieuschutzgebiet darf verboten werden
-
Regisseur Werner Herzog hat fast eine Million Follower - aber kein Smartphone
-
Studie: Mehrheit wünscht sich "ernsthaften Dialog" zwischen Politik und Bürgern
-
Bahn-Chefin: Weniger Korridorsanierungen - und doch kaum Aussichten auf bald pünktlichere Züge
-
Zinsen für US-Staatsanleihen steigen - und setzen die Trump-Regierung unter Druck
-
EuGH-Urteil zu Vodafone-Streit stärkt Position von Kunden
-
Frühere dänische Königin nach Schwächeanfall aus Krankenhaus entlassen
-
Bär wirbt für "Wertepartnerschaften" bei Raumfahrt
-
Bahn-Chefin Palla kündigt weniger Korridorsanierungen pro Jahr an
All-in-One WP Migration: Sicherheitslücke kann über manipulierte Archive bis zur Codeausführung führen
Im weit verbreiteten WordPress-Plug-in All-in-One WP Migration and Backup ist eine Sicherheitslücke geschlossen worden. Betroffen sind Versionen bis einschließlich 7.109; Version 7.110 enthält die Korrektur.
Administratoren von WordPress-Websites sollten das Plug-in All-in-One WP Migration and Backup auf Version 7.110 oder neuer aktualisieren. Eine als hoch eingestufte Schwachstelle kann unter bestimmten Bedingungen über die Wiederherstellung eines manipulierten Archivs zur Ausführung von Schadcode auf dem Server führen.
Die Lücke wird als CVE-2026-19949 geführt und mit einem CVSS-Wert von 8,8 bewertet. Technisch handelt es sich um eine sogenannte Second-Order-SQL-Injection. Dabei wird eine schädliche Eingabe zunächst in einem Archiv platziert und erst später aktiv, wenn ein Administrator dieses Archiv über die Wiederherstellungsfunktion verarbeitet.
Durch unzureichendes Escaping und eine nicht ausreichend vorbereitete SQL-Abfrage können zusätzliche Datenbankbefehle eingeschleust werden. Sicherheitsforscher beschreiben als mögliches Angriffsziel den internen Schlüssel „ai1wm_secret_key“. Gelangt dieser in die Hände eines Angreifers, kann er für weitere Zugriffe auf Restore-Funktionen missbraucht werden und schließlich eine entfernte Codeausführung ermöglichen.
Die Schwachstelle betrifft Version 7.109 und älter. Der Hersteller ServMask veröffentlichte am 20. August 2026 die korrigierte Version 7.110. Das Plug-in kommt nach Angaben einschlägiger Sicherheitsdatenbanken auf rund fünf Millionen aktiven WordPress-Installationen.
Der Angriff setzt voraus, dass ein entsprechend präpariertes Archiv tatsächlich von einem Administrator wiederhergestellt wird. Betreiber sollten deshalb nicht nur aktualisieren, sondern auch keine Archive aus unbekannten oder nicht vertrauenswürdigen Quellen importieren. Für bereits mit einer älteren Version eingespielte Fremdarchive empfiehlt sich eine Kontrolle auf verdächtige Nutzerkonten, neue PHP-Dateien und andere Hinweise auf Manipulation.
M.Davis--CPN