Mehrere Schwachstellen (CVE-2025-25257, CVE-2025-61622, CVE-2026-6166, CVE-2026-6167) in Movable

Zusammenfassung

Eine kritische Perl-RCE-Schwachstelle mit CVSS-Bewertung 9.8 wurde in der Content-Management-Software Movable Type entdeckt. Angreifer können damit die vollständige Kontrolle über den Server erlangen. Ein Patch ist verfügbar, Betreiber sollten ihre Systeme umgehend aktualisieren.

The post Total CMS Takeover: Movable Type Patches Critical 9.8 CVSS Perl RCE appeared first on Daily CyberSecurity. Related posts: 10.0 CVSS Flaw in Kestra Grants Full Server Control FortiWeb SQL Injection (CVE-2025-25257) Added to CISA KEV After Active Exploitation, PoC Available! The ‘Must-Patch’ Release: WordPress 6.9.2 Scrambles to Fix 10 Critical Flaws from XSS to SSRF
Quelle: securityonline.info