WordPress (Patchstack) Seite 2
Schwachstellen-Reports
1081 ReportsZeige 51 bis 100 von 1081
-
WordPress-Plugin Super Forms: Upload beliebiger Dateien über submit_form
CVE-2026-14894 KritischDas WordPress-Plugin Super Forms (Drag & Drop Form Builder) erlaubt über die Funktion submit_form das Hochladen beliebiger Dateien, da eine Validierung fehlt. Betroffen sind alle Versionen bis einschliesslich 6.3.313. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Prüfen Sie, ob das Plugin in Ihren WordPress-Installationen eingesetzt wird.
CVSS: 9.8 EPSS: 0.52% Publiziert: Referenz: NVD -
ARForms-Plugin (Contact Form, Survey, Quiz & Popup Form Builder) für WordPress: PHP Object Injection
CVE-2024-13784 KritischDas WordPress-Plugin Contact Form, Survey, Quiz & Popup Form Builder (ARForms) ist in allen Versionen bis einschliesslich 1.8.5 anfällig für PHP Object Injection über die Deserialisierung nicht vertrauenswürdiger Eingaben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.52% Publiziert: Referenz: NVD -
Personal QR Message WordPress-Plugin: Unauthentifizierter Datei-Upload (bis Version 1.0)
CVE-2026-16250 KritischDas WordPress-Plugin Personal QR Message schränkt bis Version 1.0 in einem unauthentifizierten Upload-Handler die zulässigen Dateitypen nicht ein. Dadurch können nicht authentifizierte Angreifer Dateien hochladen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
WordPress Doctreat Core: Privilegienausweitung bis Version 1.6.8
CVE-2025-6254 KritischDas WordPress-Plugin Doctreat Core ist in allen Versionen bis einschliesslich 1.6.8 anfällig für Privilegienausweitung, weil die Funktion doctreat_process_registration() Registrierungen nicht ausreichend einschränkt. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentisierung und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Betroffene Installationen sollten anhand des NVD-Eintrags geprüft werden.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Easy Elements for Elementor (WordPress): Privilegienausweitung über Benutzerregistrierung
CVE-2026-7284 KritischDas WordPress-Plugin Easy Elements for Elementor – Addons & Website Templates ist in allen Versionen bis einschliesslich 1.4.4 für eine Privilegienausweitung über die Benutzerregistrierung anfällig. Angreifer könnten sich dadurch unberechtigt höhere Rechte auf der betroffenen Website verschaffen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Plugin-Version aktualisieren.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Fehlende Autorisierung im WordPress-Plugin Spreadsheet Price Changer for WooCommerce
CVE-2025-10656 KritischIm WordPress-Plugin Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light besteht in allen Versionen bis einschliesslich 2.4.37 eine Schwachstelle durch fehlende Autorisierungsprüfung in der Funktion user_filter. Ein nicht authentifizierter Angreifer kann dadurch auf eigentlich geschützte Funktionen der Anwendung zugreifen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Single Sign On For TNG (WordPress): Authentifizierungsumgehung via Passwort-Reset
CVE-2026-15964 KritischDas WordPress-Plugin Single Sign On For TNG ist bis einschliesslich Version 2.0.0 laut NVD durch eine fehlerhafte Absicherung der Passwort-Reset-Funktion für eine Authentifizierungsumgehung anfällig. Nicht authentifizierte Angreifer können dadurch ohne gültige Zugangsdaten Zugriff auf Konten erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Divi Form Builder (WordPress): Privilegienausweitung
CVE-2026-5118 KritischDas WordPress-Plugin Divi Form Builder ist bis einschliesslich Version 5.1.2 anfällig für eine Privilegienausweitung, da das Plugin einen benutzergesteuerten Parameter role akzeptiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Ajax Search Lite (WordPress): PHP Object Injection durch unsichere Deserialisierung
CVE-2026-16258 KritischDas WordPress-Plugin Ajax Search Lite verhindert vor Version 4.14.5 nicht die Deserialisierung nicht vertrauenswürdiger Eingaben. Dies erlaubt nicht authentifizierten Angreifern, eine PHP-Object-Injection durchzuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
FormGent (WordPress-Plugin) – Unautorisierte Löschung beliebiger Dateien via REST-API
CVE-2026-3141 KritischDas WordPress-Plugin FormGent prüft am REST-API-Endpunkt /wp-json/formgent/responses/attachments keine ausreichende Berechtigung (Missing Capability Check), wodurch nicht authentifizierte Angreifer beliebige Dateien löschen können. Laut NVD sind alle Versionen des Plugins betroffen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.47% Publiziert: Referenz: NVD -
WordPress miniOrange Social Login and Register: Authentifizierungsumgehung mit Kontoübernahme
CVE-2026-12761 KritischDas WordPress-Plugin miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) ist für eine Authentifizierungsumgehung anfällig, die zur Übernahme von Konten führen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Laut CVSS-Vektor ist der Angriff ohne Rechte und ohne Nutzerinteraktion über das Netz möglich. Betroffene Installationen sollten auf eine Version oberhalb der im Advisory genannten Versionsspanne aktualisiert werden.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Improve SEO (WordPress-Plugin): Unzureichende Validierung hochgeladener Dateien
CVE-2026-16618 KritischDas WordPress-Plugin Improve SEO validiert bis Version 2.0.11 hochgeladene Dateien nicht ordnungsgemäss: Es wird nur der vom Client angegebene Content-Type geprüft, während die Datei mit der vom Angreifer mitgelieferten Dateiendung in ein öffentlich erreichbares Verzeichnis geschrieben wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
WordPress-Plugin ad manager wd 1.0.11: Arbitrary File Download
CVE-2019-25727 KritischDas WordPress-Plugin ad manager wd in Version 1.0.11 enthält eine Schwachstelle zum unberechtigten Herunterladen beliebiger Dateien. Nicht authentifizierte Angreifende können über den manipulierbaren path-Parameter sensible Dateien vom Server abrufen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Prüfen Sie, ob das Plugin in Ihren WordPress-Installationen eingesetzt wird.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
WordPress-Plugin SMS Alert for WooCommerce: Authentifizierungsumgehung mit Account-Übernahme
CVE-2026-15014 KritischDas WordPress-Plugin „SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery“ ist laut NVD in allen Versionen bis zur im Advisory genannten Version anfällig für eine Authentifizierungsumgehung. Ein Angreifer kann dadurch ohne gültige Zugangsdaten fremde Benutzerkonten vollständig übernehmen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
WordPress-Plugin Multi Uploader for Gravity Forms – nicht autorisiertes Löschen beliebiger Medien
CVE-2026-5581 KritischDas WordPress-Plugin Multi Uploader for Gravity Forms ist bis einschliesslich Version 1.1.8 verwundbar für das nicht autorisierte Löschen beliebiger Medien. Ursache sind laut NVD fehlende Capability-Prüfungen. CVSS-Basiswert: 9.1 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 9.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Insert or Embed Articulate Content WordPress-Plugin: umgehbare Validierung hochgeladener Archive (bis Version 4.3000000027)
CVE-2026-16060 KritischDas WordPress-Plugin Insert or Embed Articulate Content into WordPress validiert laut NVD bis Version 4.3000000027 den Inhalt hochgeladener Archive nicht korrekt und verlässt sich dabei auf eine umgehbare Prüfung. Ein Nutzer mit Editor-Rechten kann diese Prüfung dadurch umgehen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
WordPress-Plugin SignUp & SignIn: Authentifizierungsumgehung über Passwort-Reset
CVE-2026-12417 KritischDas WordPress-Plugin SignUp & SignIn prüft den Passwort-Reset unzureichend und erlaubt dadurch eine Umgehung der Authentifizierung bis hin zur Kontoübernahme. Betroffen sind alle Versionen bis einschliesslich 1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Prüfen Sie, ob das Plugin in Ihren WordPress-Installationen eingesetzt wird.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Unauthenticated Privilege Escalation in ACPT (Pro) - Custom Post Types Plugin for WordPress (<= 2.0.63)
CVE-2026-32566 KritischDas WordPress-Plugin ACPT (Pro) – Custom Post Types ist bis einschliesslich Version 2.0.63 anfällig für nicht authentifizierte Rechteausweitung. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Frontend Admin by DynamiApps (WordPress) – Privilege Escalation
CVE-2026-18432 KritischDas WordPress-Plugin Frontend Admin by DynamiApps ist in allen Versionen bis einschliesslich 3.29.9 anfällig für eine Rechteausweitung (Privilege Escalation). Ursache ist eine fehlerhafte Zugriffsprüfung in der Funktion ActionUser::conditions_logic. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
SAML Single Sign On SSO Login für WordPress – Authentifizierungsumgehung durch SAML-Signatur-Algorithmus-Verwechslung
CVE-2026-15013 KritischDas Plugin SAML Single Sign On – SSO Login für WordPress ist in allen Versionen bis einschliesslich 5.4.3 für eine Authentifizierungsumgehung anfällig. Ursache ist eine Verwechslung des SAML-Signatur-Algorithmus (Signature Algorithm Confusion), über die sich die Prüfung umgehen lässt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine Version nach 5.4.3 aktualisieren, sobald verfügbar.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
WordPress-Plugin EventON bis 5.0.11: SQL-Injection über den Parameter search
CVE-2026-9711 KritischDas WordPress-Plugin EventON (Virtual Event Calendar, Full-Version) ist laut NVD bis einschliesslich Version 5.0.11 anfällig für eine SQL-Injection über den WordPress-Parameter search. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Zugeordnete überwachte Produkte: WordPress (Patchstack), WordPress (Wordfence), WordPress (WPScan). Empfohlene Massnahme: auf eine Version neuer als 5.0.11 aktualisieren.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
WordPress & WooCommerce Scraper Plugin – Unauthenticated Arbitrary File Upload
CVE-2025-69129 KritischIm WordPress-Plugin "WordPress & WooCommerce Scraper Plugin, Import Data from Any Site" besteht bis einschliesslich Version 1.0.7 eine Schwachstelle, die nicht authentifizierten Angreifern das Hochladen beliebiger Dateien erlaubt. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das Plugin auf eine Version oberhalb 1.0.7 aktualisieren bzw. bis zur Verfügbarkeit eines Fixes deaktivieren.
CVSS: 10.0 EPSS: 0.43% Publiziert: Referenz: NVD -
WordPress Ultimate Addons for Beaver Builder: Authentifizierungsumgehung
CVE-2019-25763 KritischDas WordPress-Plugin Ultimate Addons for Beaver Builder in Version 1.2.4.1 enthält eine Schwachstelle zur Authentifizierungsumgehung. Angreifer können sich laut Quelle über die Funktion des Social-Media-Login-Formulars unberechtigten Zugang verschaffen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Da die Schwachstelle ohne vorherige Anmeldung ausgenutzt werden kann, sollten betroffene Installationen vorrangig geprüft werden.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
WordPress Pods Plugin – Privilege Escalation via Authorization Bypass
CVE-2026-19598 KritischDas Pods – Custom Content Types and Fields Plugin für WordPress ist bis einschliesslich Version 3.3.9 durch eine Autorisierungsumgehung (Authorization Bypass) anfällig für Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 9.8 (Kritisch). Die Lücke wird von mehreren WordPress-Sicherheitsdiensten (Patchstack, Wordfence, WPScan) in ihren Advisories geführt. Kein Eintrag im CISA-KEV-Katalog und kein bekannter Einsatz in Ransomware-Kampagnen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
WordPress-Plugin „Schema & Structured Data for WP & AMP": Ungeprüfter Datei-Upload
CVE-2026-9067 KritischDas WordPress-Plugin „Schema & Structured Data for WP & AMP" prüft vor Version 1.60 in seinen Frontend-AJAX-Handlern für Datei-Uploads keine Benutzerberechtigungen und validiert den tatsächlichen Inhalt hochgeladener Dateien nicht. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Plugin-Version 1.60.
CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD -
WordPress ARMember Premium Plugin – Unsicherer Passwort-Reset-Mechanismus
CVE-2026-5076 KritischDas WordPress-Plugin „ARMember Premium” ist in allen Versionen bis einschliesslich 7.3.1 von einem unsicheren Passwort-Reset-Mechanismus betroffen: Der Plugin-Code speichert den Passwort-Reset-Schlüssel im Klartext. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
WordPress-Plugin ACPT (Pro) – Custom Post Types: Code Injection
CVE-2026-25470 KritischIm WordPress-Plugin ACPT (Pro) – Custom Post Types besteht laut NVD eine Code-Injection-Schwachstelle, die das Einbinden und Ausführen entfernten Codes erlaubt. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – ausnutzbar ohne Authentifizierung über das Netz. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die betroffenen Versionsstände sind in den Quelldaten abgeschnitten; empfohlen ist, das Plugin auf die aktuelle Version zu aktualisieren.
CVSS: 10.0 EPSS: 0.41% Publiziert: Referenz: NVD -
WordPress WP-BusinessDirectory – nicht authentifizierte Arbitrary File Deletion
CVE-2026-6070 KritischDas WordPress-Plugin WP-BusinessDirectory ist laut NVD in Versionen bis einschliesslich 4.0.1 für nicht authentifiziertes beliebiges Löschen von Dateien (Arbitrary File Deletion) anfällig, verursacht durch eine unzureichende Pfadvalidierung in der remove()-Funktion. Der Angriff ist netzwerkbasiert ohne Authentifizierung möglich. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.1 EPSS: 0.41% Publiziert: Referenz: NVD -
WordPress Toolkit in cPanel & WHM: Argument Injection umgeht Mandantentrennung
CVE-2026-47365 KritischIm WordPress Toolkit vor Version 6.11.0, wie es in cPanel & WHM eingesetzt wird, besteht eine Argument-Injection-Schwachstelle. Sie erlaubt es entfernten, authentifizierten Benutzern, die mandantenübergreifende Autorisierung zu umgehen und beliebige wp-toolkit-CLI-Aufrufe auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: WordPress Toolkit auf 6.11.0 oder neuer aktualisieren.
CVSS: 9.9 EPSS: 0.41% Publiziert: Referenz: NVD -
WordPress TheCartPress: Nicht authentifizierte Rechteausweitung
CVE-2021-47932 KritischWordPress TheCartPress 1.5.3.6 enthält eine nicht authentifizierte Schwachstelle zur Rechteausweitung, die es Angreifern erlaubt, über gezielt gestaltete Anfragen an den AJAX-Handler Administratorkonten anzulegen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Easy Form Builder (WordPress): Unauthentifizierte Rechteausweitung zu Administrator
CVE-2026-13439 KritischDas WordPress-Plugin Easy Form Builder von WhiteStudio ist in Versionen bis einschliesslich 4.0.11 anfällig für eine unauthentifizierte Rechteausweitung bis zur Administrator-Rolle. Nicht authentifizierte Angreifer können dadurch ohne gültige Anmeldedaten die vollständige Kontrolle über die betroffene WordPress-Installation erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das Plugin, sofern verfügbar, auf eine fehlerbereinigte Version oberhalb 4.0.11 aktualisieren.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
WooCommerce – Social Login (WordPress-Plugin): Authentication Bypass bis Version 2.8.7
CVE-2026-8457 KritischDas WordPress-Plugin WooCommerce - Social Login ist in allen Versionen bis einschliesslich 2.8.7 anfällig für eine Authentifizierungsumgehung. Ursache ist laut NVD eine fehlerhafte Prüfung im Apple-Login-Handler des Plugins. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Total Donations Plugin für WordPress – Privilege Escalation
CVE-2026-78570 KritischDas Total-Donations-Plugin für WordPress ist bis einschliesslich Version 2.0.5 anfällig für Privilege Escalation. Dadurch können nicht authentifizierte Angreifer ihre Rechte erhöhen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
WordPress-Plugin Download From Files – nicht authentifizierter Datei-Upload
CVE-2021-47940 KritischDas WordPress-Plugin Download From Files in Version 1.48 und früher enthält eine Schwachstelle für beliebigen Datei-Upload. Nicht authentifizierte Angreifer können über die AJAX-Datei-Upload-Funktion schädliche Dateien hochladen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren oder deaktivieren.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
SoftMarket – Digital Marketplace WordPress-Plugin: fehlerhafte Token-Validierung bei E-Mail-Verifizierung (bis Version 1.0.0)
CVE-2026-14557 KritischDas WordPress-Plugin SoftMarket — Digital Marketplace prüft laut NVD bis Version 1.0.0 in einem Zweig des E-Mail-Verifizierungsablaufs den Authentifizierungs-Token nicht korrekt. Dadurch können nicht authentifizierte Angreifer diesen Ablauf missbräuchlich ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.1 EPSS: 0.39% Publiziert: Referenz: NVD -
WordPress-Plugin SMS Alert für WooCommerce: Rechteausweitung durch Account-Übernahme
CVE-2026-11387 KritischDas WordPress-Plugin „SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery" ist laut Quellbeschreibung für eine Rechteausweitung per Account-Übernahme anfällig. Betroffen sind alle Versionen bis einschliesslich der in der Quelle genannten Fassung. Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
TrueBooker (WordPress) – Account Takeover durch unauthentifizierten AJAX-Handler
CVE-2026-16142 KritischDas WordPress-Plugin TrueBooker ist bis einschliesslich Version 1.2.6 laut NVD anfällig für Account Takeover. Ursache ist der AJAX-Handler add_front_user_update(), der auch für nicht authentifizierte Nutzer registriert ist. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Lücke ist nicht als aktiv ausgenutzt (CISA KEV) bekannt und nicht mit Ransomware-Kampagnen in Verbindung gebracht.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
WordPress WP Learn Manager: Autorisierungsumgehung bis Version 1.1.8
CVE-2026-12153 KritischDas WordPress-Plugin WP Learn Manager ist in allen Versionen bis einschliesslich 1.1.8 anfällig für eine Autorisierungsumgehung, weil das Plugin nicht ausreichend prüft, ob ein Benutzer berechtigt ist. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentisierung und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene Installationen sollten anhand des NVD-Eintrags geprüft werden.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
WordPress-Plugin Invoice Generator: Account-Übernahme über Passwort-Reset
CVE-2026-12416 KritischDas WordPress-Plugin Invoice Generator ist in allen Versionen bis einschliesslich 1.0.0 für eine Account-Übernahme per Passwort-Reset anfällig. Ursache ist laut Quellbeschreibung die Funktion pravel_invoice_change_password(). Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Tutor LMS WordPress-Plugin: Template-Variablen-Überschreibung ermöglicht Funktionsaufruf ohne Authentifizierung
CVE-2026-19092 KritischDas WordPress-Plugin Tutor LMS verhindert vor Version 4.0.6 nicht, dass Anfragedaten interne Variablen beim Rendern von Templates überschreiben. Dadurch können nicht authentifizierte Nutzer beliebige parameterlose Funktionen aufrufen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Bricksforge (WordPress): Rechteausweitung über Pro Forms (bis 3.1.8.6)
CVE-2026-14956 KritischDas WordPress-Plugin Bricksforge ist in allen Versionen bis einschliesslich 3.1.8.6 für eine Rechteausweitung anfällig. Ursache ist eine unzureichende Validierung des Parameters fieldIds in den Pro Forms. Angreifer können dadurch höhere Berechtigungen erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
GEO my WP: SQL-Injection über die Parameter distance, lat und lng
CVE-2026-15300 KritischDas WordPress-Plugin GEO my WP ist in den Versionen bis einschliesslich 4.5.4 für SQL-Injection über die Parameter 'distance', 'lat' und 'lng' anfällig. Die Werte wurden laut Quelle aus $_SERVER['QUERY_STRING'] gelesen und ungeprüft weiterverarbeitet. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Version neuer als 4.5.4 aktualisieren.
CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD -
WordPress-Plugin Super Store Finder bis 7.8: SQL-Injection in AJAX-Aktion
CVE-2026-12965 KritischDas WordPress-Plugin Super Store Finder bereinigt bis einschliesslich Version 7.8 einen Parameter einer nicht authentifizierten AJAX-Aktion nicht, bevor dieser in eine SQL-Abfrage übernommen wird. Laut NVD können nicht authentifizierte Angreifer dadurch SQL-Injection-artige Manipulationen vornehmen; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Lücke ist nicht im CISA-KEV-Katalog gelistet und es ist kein Ransomware-Bezug bekannt.
CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD -
WordPress Hybrid Composer 1.4.6: Unauthentifizierte Änderung von WordPress-Optionen
CVE-2019-25738 KritischWordPress Hybrid Composer 1.4.6 enthält eine Schwachstelle, über die nicht authentifizierte Angreifer WordPress-Optionen verändern können, indem sie die Aktion hc_ajax_save_option ausnutzen. Die Lücke ist laut CVSS-Vektor über das Netzwerk und ohne Authentisierung oder Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene Installationen sollten anhand des NVD-Eintrags geprüft werden.
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
JSON Options WordPress-Plugin <= 0.0.4 – Fehlende Capability- und Nonce-Prüfung
CVE-2026-75860 KritischDas WordPress-Plugin JSON Options prüft bis einschliesslich Version 0.0.4 bei einer seiner Aktionen weder Berechtigungen (Capability Check) noch einen Nonce; die Aktion läuft bei jedem Request und steht auch nicht authentifizierten Nutzern offen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Easy Post Submission (WordPress) – fehlende Berechtigungsprüfung in create_post()
CVE-2026-4431 KritischDas WordPress-Plugin Easy Post Submission ist laut NVD-Beschreibung für eine unautorisierte Datenänderung anfällig, da die Funktion create_post() keine Berechtigungsprüfung (Capability Check) durchführt. Betroffen sind alle Versionen bis zur in der Quelle genannten Version. CVSS-Basiswert: 9.1 (Kritisch). Eine EPSS-Kennzahl liegt in den Quelldaten nicht vor.
CVSS: 9.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Solace Extra (WordPress): Fehlende Rechteprüfung in import_zip()
CVE-2026-18316 KritischDas WordPress-Plugin Solace Extra ist bis einschliesslich Version 1.6.0 anfällig für unautorisierte Änderung und Verlust von Daten, da in der Funktion import_zip() eine Capability-Prüfung fehlt. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD -
Ajax Load More (WordPress-Plugin): Time-based Blind SQL-Injection
CVE-2026-15360 KritischDas WordPress-Plugin Ajax Load More bereinigt und maskiert in Versionen vor 8.0.1 einen Parameter nicht ordnungsgemäss, bevor dieser in einer SQL-Abfrage verwendet wird. Dadurch können unauthentifizierte Angreifer eine time-based blind SQL-Injection durchführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD -
WordPress-Plugin ProfileGrid: Rechteausweitung durch Kontoübernahme
CVE-2026-12073 KritischDas WordPress-Plugin ProfileGrid (User Profiles, Groups and Communities) erlaubt eine Rechteausweitung durch Übernahme fremder Konten. Betroffen sind alle Versionen bis einschliesslich 5.9.9.5. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Prüfen Sie, ob das Plugin in Ihren WordPress-Installationen eingesetzt wird.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Meta Box AIO WordPress-Plugin: Fehlende Autorisierung im Frontend-Submission-Modul
CVE-2026-14488 KritischIm WordPress-Plugin Meta Box AIO besteht in der MB-Frontend-Submission-Erweiterung eine fehlende Autorisierungsprüfung im template_redirect-Dispatcher. Betroffen sind laut NVD alle Versionen bis einschliesslich 3.8.0. Dadurch können Aktionen ausgeführt werden, die eigentlich eine Berechtigung voraussetzen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.31% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für WordPress (Patchstack), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.