Hoe een Podlove-exploit mijn site tijdelijk verlamde – en hoe ik het temde
Als beheerder van verschillende WordPress-sites en Podlove-instanties heb je bepaalde rituelen: regelmatige back-ups, updates en de stoïcijnse zekerheid dat technologie er gewoonlijk in past — totdat dat niet het geval is. Eind september 2025 werd deze zekerheid bevestigd door een zeer kritieke kwetsbaarheid in Podlove Podcast Uitgever Abrupt gestoord (CVE-2025-10147). Wat aanvankelijk “grappig gedrag” van de mediabestanden bleek te zijn, bleek een gerichte exploitatie van een ontbrekende validatie van het bestandstype te zijn: Aanvallers kunnen de image cache-functie gebruiken om willekeurige bestanden, waaronder PHP-scripts, naar de server te sturen. NVD+1
Lees verder “Toen de pagina ademde, spuugde hij PHP – Podlove exploit”