Terwijl de pagina ademde, spuugde hij PHP uit – Podlove exploit

“Hoe de Podlove-exploit ons heeft geraakt en wat we eraan hebben gedaan”

Hoe een Podlove-exploit mijn site tijdelijk verlamde – en hoe ik het temde

Als beheerder van verschillende WordPress-sites en Podlove-instanties heb je bepaalde rituelen: regelmatige back-ups, updates en de stoïcijnse zekerheid dat technologie er gewoonlijk in past — totdat dat niet het geval is. Eind september 2025 werd deze zekerheid bevestigd door een zeer kritieke kwetsbaarheid in Podlove Podcast Uitgever Abrupt gestoord (CVE-2025-10147). Wat aanvankelijk “grappig gedrag” van de mediabestanden bleek te zijn, bleek een gerichte exploitatie van een ontbrekende validatie van het bestandstype te zijn: Aanvallers kunnen de image cache-functie gebruiken om willekeurige bestanden, waaronder PHP-scripts, naar de server te sturen. NVD+1

Lees verder “Toen de pagina ademde, spuugde hij PHP – Podlove exploit”