Ein Sicherheitsforscher hat eine schwere Sicherheitslücke in WordPress entdeckt, die potenziell zum vollständigen Kompromittieren eines Servers führen kann. Die Lücke, bekannt als CVE-2026-64638, ermöglicht es Angreifern, durch eine gezielte XSS-Angriffsmethode (XSS2Shell), unter Ausnutzung von HTML-Filterfunktionen, skrupellose Skripte auf den Server des Opfers hochzuladen. Dies geschieht, wenn ein Benutzer versehentlich eine manipulierte Login-Seite aufruft, was zu einer automatisierten Ausführung von Malware führt. Die Entwickler von WordPress haben die Schwachstelle bereits in Version 7.0.3 behoben. Zudem warnt das Canadian Centre for Cyber Security vor der Nutzung der Lücke durch Angreifer.
Bias read (Center): Die Berichterstattung bleibt sachlich und konzentriert sich auf technische Aspekte der Sicherheitslücke ohne politische Bewertungen oder parteiischen Framing. Es werden sowohl die Gefahren als auch die Lösung durch die Entwickler dargestellt, wodurch eine neutrale Darstellung gewährleistet wird.
Why factuality (85): The article accurately reports the existence of the vulnerability (CVE-2026-64638) and mentions that it is being actively exploited. It also states that WordPress 7.0.3 addresses the issue, aligning with the primary source document. However, it adds some technical details not explicitly mentioned in
Why objectivity (80): The article presents the information in a relatively neutral manner, though it uses terms like 'Angreifer' (attackers) and 'Opfer' (victims), which can carry slight connotations of blame or victimization. The tone remains mostly informative and does not strongly favor either the attackers or the vic





