1.8 Aktiv ausgenutzte Lücken
CMS & Web-Ecosystems

WordPress (Patchstack) Seite 2

CMS & Web-Ecosystems
1081
Reports
7
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.7%
Max. EPSS

Schwachstellen-Reports

1081 Reports

Zeige 51 bis 100 von 1081

  1. WordPress-Plugin Super Forms: Upload beliebiger Dateien über submit_form

    CVE-2026-14894 Kritisch

    Das WordPress-Plugin Super Forms (Drag & Drop Form Builder) erlaubt über die Funktion submit_form das Hochladen beliebiger Dateien, da eine Validierung fehlt. Betroffen sind alle Versionen bis einschliesslich 6.3.313. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Prüfen Sie, ob das Plugin in Ihren WordPress-Installationen eingesetzt wird.

    CVSS: 9.8 EPSS: 0.52% Publiziert: Referenz: NVD
  2. ARForms-Plugin (Contact Form, Survey, Quiz & Popup Form Builder) für WordPress: PHP Object Injection

    CVE-2024-13784 Kritisch

    Das WordPress-Plugin Contact Form, Survey, Quiz & Popup Form Builder (ARForms) ist in allen Versionen bis einschliesslich 1.8.5 anfällig für PHP Object Injection über die Deserialisierung nicht vertrauenswürdiger Eingaben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.52% Publiziert: Referenz: NVD
  3. Personal QR Message WordPress-Plugin: Unauthentifizierter Datei-Upload (bis Version 1.0)

    CVE-2026-16250 Kritisch

    Das WordPress-Plugin Personal QR Message schränkt bis Version 1.0 in einem unauthentifizierten Upload-Handler die zulässigen Dateitypen nicht ein. Dadurch können nicht authentifizierte Angreifer Dateien hochladen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  4. WordPress Doctreat Core: Privilegienausweitung bis Version 1.6.8

    CVE-2025-6254 Kritisch

    Das WordPress-Plugin Doctreat Core ist in allen Versionen bis einschliesslich 1.6.8 anfällig für Privilegienausweitung, weil die Funktion doctreat_process_registration() Registrierungen nicht ausreichend einschränkt. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentisierung und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Betroffene Installationen sollten anhand des NVD-Eintrags geprüft werden.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  5. Easy Elements for Elementor (WordPress): Privilegienausweitung über Benutzerregistrierung

    CVE-2026-7284 Kritisch

    Das WordPress-Plugin Easy Elements for Elementor – Addons & Website Templates ist in allen Versionen bis einschliesslich 1.4.4 für eine Privilegienausweitung über die Benutzerregistrierung anfällig. Angreifer könnten sich dadurch unberechtigt höhere Rechte auf der betroffenen Website verschaffen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Plugin-Version aktualisieren.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  6. Fehlende Autorisierung im WordPress-Plugin Spreadsheet Price Changer for WooCommerce

    CVE-2025-10656 Kritisch

    Im WordPress-Plugin Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light besteht in allen Versionen bis einschliesslich 2.4.37 eine Schwachstelle durch fehlende Autorisierungsprüfung in der Funktion user_filter. Ein nicht authentifizierter Angreifer kann dadurch auf eigentlich geschützte Funktionen der Anwendung zugreifen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  7. Single Sign On For TNG (WordPress): Authentifizierungsumgehung via Passwort-Reset

    CVE-2026-15964 Kritisch

    Das WordPress-Plugin Single Sign On For TNG ist bis einschliesslich Version 2.0.0 laut NVD durch eine fehlerhafte Absicherung der Passwort-Reset-Funktion für eine Authentifizierungsumgehung anfällig. Nicht authentifizierte Angreifer können dadurch ohne gültige Zugangsdaten Zugriff auf Konten erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  8. Divi Form Builder (WordPress): Privilegienausweitung

    CVE-2026-5118 Kritisch

    Das WordPress-Plugin Divi Form Builder ist bis einschliesslich Version 5.1.2 anfällig für eine Privilegienausweitung, da das Plugin einen benutzergesteuerten Parameter role akzeptiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  9. Ajax Search Lite (WordPress): PHP Object Injection durch unsichere Deserialisierung

    CVE-2026-16258 Kritisch

    Das WordPress-Plugin Ajax Search Lite verhindert vor Version 4.14.5 nicht die Deserialisierung nicht vertrauenswürdiger Eingaben. Dies erlaubt nicht authentifizierten Angreifern, eine PHP-Object-Injection durchzuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  10. FormGent (WordPress-Plugin) – Unautorisierte Löschung beliebiger Dateien via REST-API

    CVE-2026-3141 Kritisch

    Das WordPress-Plugin FormGent prüft am REST-API-Endpunkt /wp-json/formgent/responses/attachments keine ausreichende Berechtigung (Missing Capability Check), wodurch nicht authentifizierte Angreifer beliebige Dateien löschen können. Laut NVD sind alle Versionen des Plugins betroffen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.47% Publiziert: Referenz: NVD
  11. WordPress miniOrange Social Login and Register: Authentifizierungsumgehung mit Kontoübernahme

    CVE-2026-12761 Kritisch

    Das WordPress-Plugin miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) ist für eine Authentifizierungsumgehung anfällig, die zur Übernahme von Konten führen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Laut CVSS-Vektor ist der Angriff ohne Rechte und ohne Nutzerinteraktion über das Netz möglich. Betroffene Installationen sollten auf eine Version oberhalb der im Advisory genannten Versionsspanne aktualisiert werden.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  12. Improve SEO (WordPress-Plugin): Unzureichende Validierung hochgeladener Dateien

    CVE-2026-16618 Kritisch

    Das WordPress-Plugin Improve SEO validiert bis Version 2.0.11 hochgeladene Dateien nicht ordnungsgemäss: Es wird nur der vom Client angegebene Content-Type geprüft, während die Datei mit der vom Angreifer mitgelieferten Dateiendung in ein öffentlich erreichbares Verzeichnis geschrieben wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  13. WordPress-Plugin ad manager wd 1.0.11: Arbitrary File Download

    CVE-2019-25727 Kritisch

    Das WordPress-Plugin ad manager wd in Version 1.0.11 enthält eine Schwachstelle zum unberechtigten Herunterladen beliebiger Dateien. Nicht authentifizierte Angreifende können über den manipulierbaren path-Parameter sensible Dateien vom Server abrufen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Prüfen Sie, ob das Plugin in Ihren WordPress-Installationen eingesetzt wird.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  14. WordPress-Plugin SMS Alert for WooCommerce: Authentifizierungsumgehung mit Account-Übernahme

    CVE-2026-15014 Kritisch

    Das WordPress-Plugin „SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery“ ist laut NVD in allen Versionen bis zur im Advisory genannten Version anfällig für eine Authentifizierungsumgehung. Ein Angreifer kann dadurch ohne gültige Zugangsdaten fremde Benutzerkonten vollständig übernehmen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  15. WordPress-Plugin Multi Uploader for Gravity Forms – nicht autorisiertes Löschen beliebiger Medien

    CVE-2026-5581 Kritisch

    Das WordPress-Plugin Multi Uploader for Gravity Forms ist bis einschliesslich Version 1.1.8 verwundbar für das nicht autorisierte Löschen beliebiger Medien. Ursache sind laut NVD fehlende Capability-Prüfungen. CVSS-Basiswert: 9.1 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 9.1 EPSS: 0.46% Publiziert: Referenz: NVD
  16. Insert or Embed Articulate Content WordPress-Plugin: umgehbare Validierung hochgeladener Archive (bis Version 4.3000000027)

    CVE-2026-16060 Kritisch

    Das WordPress-Plugin Insert or Embed Articulate Content into WordPress validiert laut NVD bis Version 4.3000000027 den Inhalt hochgeladener Archive nicht korrekt und verlässt sich dabei auf eine umgehbare Prüfung. Ein Nutzer mit Editor-Rechten kann diese Prüfung dadurch umgehen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  17. WordPress-Plugin SignUp & SignIn: Authentifizierungsumgehung über Passwort-Reset

    CVE-2026-12417 Kritisch

    Das WordPress-Plugin SignUp & SignIn prüft den Passwort-Reset unzureichend und erlaubt dadurch eine Umgehung der Authentifizierung bis hin zur Kontoübernahme. Betroffen sind alle Versionen bis einschliesslich 1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Prüfen Sie, ob das Plugin in Ihren WordPress-Installationen eingesetzt wird.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  18. Unauthenticated Privilege Escalation in ACPT (Pro) - Custom Post Types Plugin for WordPress (<= 2.0.63)

    CVE-2026-32566 Kritisch

    Das WordPress-Plugin ACPT (Pro) – Custom Post Types ist bis einschliesslich Version 2.0.63 anfällig für nicht authentifizierte Rechteausweitung. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  19. Frontend Admin by DynamiApps (WordPress) – Privilege Escalation

    CVE-2026-18432 Kritisch

    Das WordPress-Plugin Frontend Admin by DynamiApps ist in allen Versionen bis einschliesslich 3.29.9 anfällig für eine Rechteausweitung (Privilege Escalation). Ursache ist eine fehlerhafte Zugriffsprüfung in der Funktion ActionUser::conditions_logic. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  20. SAML Single Sign On SSO Login für WordPress – Authentifizierungsumgehung durch SAML-Signatur-Algorithmus-Verwechslung

    CVE-2026-15013 Kritisch

    Das Plugin SAML Single Sign On – SSO Login für WordPress ist in allen Versionen bis einschliesslich 5.4.3 für eine Authentifizierungsumgehung anfällig. Ursache ist eine Verwechslung des SAML-Signatur-Algorithmus (Signature Algorithm Confusion), über die sich die Prüfung umgehen lässt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine Version nach 5.4.3 aktualisieren, sobald verfügbar.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  21. WordPress-Plugin EventON bis 5.0.11: SQL-Injection über den Parameter search

    CVE-2026-9711 Kritisch

    Das WordPress-Plugin EventON (Virtual Event Calendar, Full-Version) ist laut NVD bis einschliesslich Version 5.0.11 anfällig für eine SQL-Injection über den WordPress-Parameter search. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Zugeordnete überwachte Produkte: WordPress (Patchstack), WordPress (Wordfence), WordPress (WPScan). Empfohlene Massnahme: auf eine Version neuer als 5.0.11 aktualisieren.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  22. WordPress & WooCommerce Scraper Plugin – Unauthenticated Arbitrary File Upload

    CVE-2025-69129 Kritisch

    Im WordPress-Plugin "WordPress & WooCommerce Scraper Plugin, Import Data from Any Site" besteht bis einschliesslich Version 1.0.7 eine Schwachstelle, die nicht authentifizierten Angreifern das Hochladen beliebiger Dateien erlaubt. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das Plugin auf eine Version oberhalb 1.0.7 aktualisieren bzw. bis zur Verfügbarkeit eines Fixes deaktivieren.

    CVSS: 10.0 EPSS: 0.43% Publiziert: Referenz: NVD
  23. WordPress Ultimate Addons for Beaver Builder: Authentifizierungsumgehung

    CVE-2019-25763 Kritisch

    Das WordPress-Plugin Ultimate Addons for Beaver Builder in Version 1.2.4.1 enthält eine Schwachstelle zur Authentifizierungsumgehung. Angreifer können sich laut Quelle über die Funktion des Social-Media-Login-Formulars unberechtigten Zugang verschaffen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Da die Schwachstelle ohne vorherige Anmeldung ausgenutzt werden kann, sollten betroffene Installationen vorrangig geprüft werden.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  24. WordPress Pods Plugin – Privilege Escalation via Authorization Bypass

    CVE-2026-19598 Kritisch

    Das Pods – Custom Content Types and Fields Plugin für WordPress ist bis einschliesslich Version 3.3.9 durch eine Autorisierungsumgehung (Authorization Bypass) anfällig für Rechteausweitung (Privilege Escalation). CVSS-Basiswert: 9.8 (Kritisch). Die Lücke wird von mehreren WordPress-Sicherheitsdiensten (Patchstack, Wordfence, WPScan) in ihren Advisories geführt. Kein Eintrag im CISA-KEV-Katalog und kein bekannter Einsatz in Ransomware-Kampagnen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  25. WordPress-Plugin „Schema & Structured Data for WP & AMP": Ungeprüfter Datei-Upload

    CVE-2026-9067 Kritisch

    Das WordPress-Plugin „Schema & Structured Data for WP & AMP" prüft vor Version 1.60 in seinen Frontend-AJAX-Handlern für Datei-Uploads keine Benutzerberechtigungen und validiert den tatsächlichen Inhalt hochgeladener Dateien nicht. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Plugin-Version 1.60.

    CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD
  26. WordPress ARMember Premium Plugin – Unsicherer Passwort-Reset-Mechanismus

    CVE-2026-5076 Kritisch

    Das WordPress-Plugin „ARMember Premium” ist in allen Versionen bis einschliesslich 7.3.1 von einem unsicheren Passwort-Reset-Mechanismus betroffen: Der Plugin-Code speichert den Passwort-Reset-Schlüssel im Klartext. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  27. WordPress-Plugin ACPT (Pro) – Custom Post Types: Code Injection

    CVE-2026-25470 Kritisch

    Im WordPress-Plugin ACPT (Pro) – Custom Post Types besteht laut NVD eine Code-Injection-Schwachstelle, die das Einbinden und Ausführen entfernten Codes erlaubt. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – ausnutzbar ohne Authentifizierung über das Netz. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die betroffenen Versionsstände sind in den Quelldaten abgeschnitten; empfohlen ist, das Plugin auf die aktuelle Version zu aktualisieren.

    CVSS: 10.0 EPSS: 0.41% Publiziert: Referenz: NVD
  28. WordPress WP-BusinessDirectory – nicht authentifizierte Arbitrary File Deletion

    CVE-2026-6070 Kritisch

    Das WordPress-Plugin WP-BusinessDirectory ist laut NVD in Versionen bis einschliesslich 4.0.1 für nicht authentifiziertes beliebiges Löschen von Dateien (Arbitrary File Deletion) anfällig, verursacht durch eine unzureichende Pfadvalidierung in der remove()-Funktion. Der Angriff ist netzwerkbasiert ohne Authentifizierung möglich. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.1 EPSS: 0.41% Publiziert: Referenz: NVD
  29. WordPress Toolkit in cPanel & WHM: Argument Injection umgeht Mandantentrennung

    CVE-2026-47365 Kritisch

    Im WordPress Toolkit vor Version 6.11.0, wie es in cPanel & WHM eingesetzt wird, besteht eine Argument-Injection-Schwachstelle. Sie erlaubt es entfernten, authentifizierten Benutzern, die mandantenübergreifende Autorisierung zu umgehen und beliebige wp-toolkit-CLI-Aufrufe auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: WordPress Toolkit auf 6.11.0 oder neuer aktualisieren.

    CVSS: 9.9 EPSS: 0.41% Publiziert: Referenz: NVD
  30. WordPress TheCartPress: Nicht authentifizierte Rechteausweitung

    CVE-2021-47932 Kritisch

    WordPress TheCartPress 1.5.3.6 enthält eine nicht authentifizierte Schwachstelle zur Rechteausweitung, die es Angreifern erlaubt, über gezielt gestaltete Anfragen an den AJAX-Handler Administratorkonten anzulegen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  31. Easy Form Builder (WordPress): Unauthentifizierte Rechteausweitung zu Administrator

    CVE-2026-13439 Kritisch

    Das WordPress-Plugin Easy Form Builder von WhiteStudio ist in Versionen bis einschliesslich 4.0.11 anfällig für eine unauthentifizierte Rechteausweitung bis zur Administrator-Rolle. Nicht authentifizierte Angreifer können dadurch ohne gültige Anmeldedaten die vollständige Kontrolle über die betroffene WordPress-Installation erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das Plugin, sofern verfügbar, auf eine fehlerbereinigte Version oberhalb 4.0.11 aktualisieren.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  32. WooCommerce – Social Login (WordPress-Plugin): Authentication Bypass bis Version 2.8.7

    CVE-2026-8457 Kritisch

    Das WordPress-Plugin WooCommerce - Social Login ist in allen Versionen bis einschliesslich 2.8.7 anfällig für eine Authentifizierungsumgehung. Ursache ist laut NVD eine fehlerhafte Prüfung im Apple-Login-Handler des Plugins. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  33. Total Donations Plugin für WordPress – Privilege Escalation

    CVE-2026-78570 Kritisch

    Das Total-Donations-Plugin für WordPress ist bis einschliesslich Version 2.0.5 anfällig für Privilege Escalation. Dadurch können nicht authentifizierte Angreifer ihre Rechte erhöhen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  34. WordPress-Plugin Download From Files – nicht authentifizierter Datei-Upload

    CVE-2021-47940 Kritisch

    Das WordPress-Plugin Download From Files in Version 1.48 und früher enthält eine Schwachstelle für beliebigen Datei-Upload. Nicht authentifizierte Angreifer können über die AJAX-Datei-Upload-Funktion schädliche Dateien hochladen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren oder deaktivieren.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  35. SoftMarket – Digital Marketplace WordPress-Plugin: fehlerhafte Token-Validierung bei E-Mail-Verifizierung (bis Version 1.0.0)

    CVE-2026-14557 Kritisch

    Das WordPress-Plugin SoftMarket — Digital Marketplace prüft laut NVD bis Version 1.0.0 in einem Zweig des E-Mail-Verifizierungsablaufs den Authentifizierungs-Token nicht korrekt. Dadurch können nicht authentifizierte Angreifer diesen Ablauf missbräuchlich ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.1 EPSS: 0.39% Publiziert: Referenz: NVD
  36. WordPress-Plugin SMS Alert für WooCommerce: Rechteausweitung durch Account-Übernahme

    CVE-2026-11387 Kritisch

    Das WordPress-Plugin „SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery" ist laut Quellbeschreibung für eine Rechteausweitung per Account-Übernahme anfällig. Betroffen sind alle Versionen bis einschliesslich der in der Quelle genannten Fassung. Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  37. TrueBooker (WordPress) – Account Takeover durch unauthentifizierten AJAX-Handler

    CVE-2026-16142 Kritisch

    Das WordPress-Plugin TrueBooker ist bis einschliesslich Version 1.2.6 laut NVD anfällig für Account Takeover. Ursache ist der AJAX-Handler add_front_user_update(), der auch für nicht authentifizierte Nutzer registriert ist. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Lücke ist nicht als aktiv ausgenutzt (CISA KEV) bekannt und nicht mit Ransomware-Kampagnen in Verbindung gebracht.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  38. WordPress WP Learn Manager: Autorisierungsumgehung bis Version 1.1.8

    CVE-2026-12153 Kritisch

    Das WordPress-Plugin WP Learn Manager ist in allen Versionen bis einschliesslich 1.1.8 anfällig für eine Autorisierungsumgehung, weil das Plugin nicht ausreichend prüft, ob ein Benutzer berechtigt ist. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentisierung und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene Installationen sollten anhand des NVD-Eintrags geprüft werden.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  39. WordPress-Plugin Invoice Generator: Account-Übernahme über Passwort-Reset

    CVE-2026-12416 Kritisch

    Das WordPress-Plugin Invoice Generator ist in allen Versionen bis einschliesslich 1.0.0 für eine Account-Übernahme per Passwort-Reset anfällig. Ursache ist laut Quellbeschreibung die Funktion pravel_invoice_change_password(). Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  40. Tutor LMS WordPress-Plugin: Template-Variablen-Überschreibung ermöglicht Funktionsaufruf ohne Authentifizierung

    CVE-2026-19092 Kritisch

    Das WordPress-Plugin Tutor LMS verhindert vor Version 4.0.6 nicht, dass Anfragedaten interne Variablen beim Rendern von Templates überschreiben. Dadurch können nicht authentifizierte Nutzer beliebige parameterlose Funktionen aufrufen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  41. Bricksforge (WordPress): Rechteausweitung über Pro Forms (bis 3.1.8.6)

    CVE-2026-14956 Kritisch

    Das WordPress-Plugin Bricksforge ist in allen Versionen bis einschliesslich 3.1.8.6 für eine Rechteausweitung anfällig. Ursache ist eine unzureichende Validierung des Parameters fieldIds in den Pro Forms. Angreifer können dadurch höhere Berechtigungen erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  42. GEO my WP: SQL-Injection über die Parameter distance, lat und lng

    CVE-2026-15300 Kritisch

    Das WordPress-Plugin GEO my WP ist in den Versionen bis einschliesslich 4.5.4 für SQL-Injection über die Parameter 'distance', 'lat' und 'lng' anfällig. Die Werte wurden laut Quelle aus $_SERVER['QUERY_STRING'] gelesen und ungeprüft weiterverarbeitet. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Version neuer als 4.5.4 aktualisieren.

    CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD
  43. WordPress-Plugin Super Store Finder bis 7.8: SQL-Injection in AJAX-Aktion

    CVE-2026-12965 Kritisch

    Das WordPress-Plugin Super Store Finder bereinigt bis einschliesslich Version 7.8 einen Parameter einer nicht authentifizierten AJAX-Aktion nicht, bevor dieser in eine SQL-Abfrage übernommen wird. Laut NVD können nicht authentifizierte Angreifer dadurch SQL-Injection-artige Manipulationen vornehmen; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Lücke ist nicht im CISA-KEV-Katalog gelistet und es ist kein Ransomware-Bezug bekannt.

    CVSS: 9.1 EPSS: 0.35% Publiziert: Referenz: NVD
  44. WordPress Hybrid Composer 1.4.6: Unauthentifizierte Änderung von WordPress-Optionen

    CVE-2019-25738 Kritisch

    WordPress Hybrid Composer 1.4.6 enthält eine Schwachstelle, über die nicht authentifizierte Angreifer WordPress-Optionen verändern können, indem sie die Aktion hc_ajax_save_option ausnutzen. Die Lücke ist laut CVSS-Vektor über das Netzwerk und ohne Authentisierung oder Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene Installationen sollten anhand des NVD-Eintrags geprüft werden.

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  45. JSON Options WordPress-Plugin <= 0.0.4 – Fehlende Capability- und Nonce-Prüfung

    CVE-2026-75860 Kritisch

    Das WordPress-Plugin JSON Options prüft bis einschliesslich Version 0.0.4 bei einer seiner Aktionen weder Berechtigungen (Capability Check) noch einen Nonce; die Aktion läuft bei jedem Request und steht auch nicht authentifizierten Nutzern offen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD
  46. Easy Post Submission (WordPress) – fehlende Berechtigungsprüfung in create_post()

    CVE-2026-4431 Kritisch

    Das WordPress-Plugin Easy Post Submission ist laut NVD-Beschreibung für eine unautorisierte Datenänderung anfällig, da die Funktion create_post() keine Berechtigungsprüfung (Capability Check) durchführt. Betroffen sind alle Versionen bis zur in der Quelle genannten Version. CVSS-Basiswert: 9.1 (Kritisch). Eine EPSS-Kennzahl liegt in den Quelldaten nicht vor.

    CVSS: 9.1 EPSS: 0.33% Publiziert: Referenz: NVD
  47. Solace Extra (WordPress): Fehlende Rechteprüfung in import_zip()

    CVE-2026-18316 Kritisch

    Das WordPress-Plugin Solace Extra ist bis einschliesslich Version 1.6.0 anfällig für unautorisierte Änderung und Verlust von Daten, da in der Funktion import_zip() eine Capability-Prüfung fehlt. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD
  48. Ajax Load More (WordPress-Plugin): Time-based Blind SQL-Injection

    CVE-2026-15360 Kritisch

    Das WordPress-Plugin Ajax Load More bereinigt und maskiert in Versionen vor 8.0.1 einen Parameter nicht ordnungsgemäss, bevor dieser in einer SQL-Abfrage verwendet wird. Dadurch können unauthentifizierte Angreifer eine time-based blind SQL-Injection durchführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.1 EPSS: 0.32% Publiziert: Referenz: NVD
  49. WordPress-Plugin ProfileGrid: Rechteausweitung durch Kontoübernahme

    CVE-2026-12073 Kritisch

    Das WordPress-Plugin ProfileGrid (User Profiles, Groups and Communities) erlaubt eine Rechteausweitung durch Übernahme fremder Konten. Betroffen sind alle Versionen bis einschliesslich 5.9.9.5. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Prüfen Sie, ob das Plugin in Ihren WordPress-Installationen eingesetzt wird.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  50. Meta Box AIO WordPress-Plugin: Fehlende Autorisierung im Frontend-Submission-Modul

    CVE-2026-14488 Kritisch

    Im WordPress-Plugin Meta Box AIO besteht in der MB-Frontend-Submission-Erweiterung eine fehlende Autorisierungsprüfung im template_redirect-Dispatcher. Betroffen sind laut NVD alle Versionen bis einschliesslich 3.8.0. Dadurch können Aktionen ausgeführt werden, die eigentlich eine Berechtigung voraussetzen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.31% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für WordPress (Patchstack), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog