Event JSON
{
"id": "da2dcd61898151371a2fdb121e87cb1575a8f8181403d948be3a3a434b42b195",
"pubkey": "930f12cad3deec6a7f6963124d3a083817a7cdcef5383741a846e2305986dd6e",
"created_at": 1758788360,
"kind": 1,
"tags": [
[
"t",
"podcast"
],
[
"t",
"podlove"
],
[
"t",
"wordpress"
],
[
"proxy",
"https://chaos.social/@leah/115263953987333634",
"web"
],
[
"proxy",
"https://chaos.social/users/leah/statuses/115263953987333634",
"activitypub"
],
[
"L",
"pink.momostr"
],
[
"l",
"pink.momostr.activitypub:https://chaos.social/users/leah/statuses/115263953987333634",
"pink.momostr"
],
[
"-"
]
],
"content": "🚨 Liebe #Podcast Bubble, wenn nicht schon geschehen wollt ihr so schnell wie möglich euer #Podlove Publisher Plugin updaten (4.2.7 ist gefixt). Wir sehen schon die ersten Infektionen. Das wird aktiv ausgenutzt. 🚨\n\nDie Kurzzusammenfassung: Jeder kann beliebige Dateien in euer #Wordpress einschleusen und ausführen. Das ist der absolute Worst Case.\n\nhttps://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress/podlove-podcast-publisher-426-unauthenticated-arbitrary-file-upload",
"sig": "e148561a596cfe13d98d56f2ee5f6cad6052db88de3c373affabc41b83b90ec445160dc6042c4d02ffd5c315ae40a295486ef5cbe7b1dba08de329e6ce5df874"
}