WordPress (WPScan) Seite 4
Schwachstellen-Reports
1072 ReportsZeige 151 bis 200 von 1072
-
CVE-2024-56057 – Web-Shell-Upload im WordPress-Plugin WPLMS
CVE-2024-56057 KritischDas WordPress-Plugin WPLMS von VibeThemes erlaubt bis einschliesslich Version 1.9.9.5.2 den unbeschränkten Upload von Dateien gefährlichen Typs, wodurch eine Web-Shell auf den Server hochgeladen werden kann. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: das Plugin auf eine korrigierte Version aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
WordPress WPLMS: Upload einer Web-Shell über gefährliche Dateitypen
CVE-2024-56052 KritischIm WordPress-Plugin WPLMS von VibeThemes erlaubt eine Schwachstelle durch uneingeschränkten Upload von Dateien mit gefährlichem Typ das Hochladen einer Web-Shell auf den Webserver. Betroffen sind Versionen bis einschliesslich vor 1.9.9.5.2. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: das Plugin auf eine korrigierte Version aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2024-56050 – WordPress-Plugin WPLMS: unbeschränkter Datei-Upload ermöglicht Web-Shell
CVE-2024-56050 KritischIm WordPress-Plugin WPLMS von VibeThemes erlaubt eine Schwachstelle das unbeschränkte Hochladen von Dateien mit gefährlichem Typ, wodurch eine Web-Shell auf den Server geladen werden kann. Betroffen sind Versionen bis einschliesslich < 1.9.9.5.3. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
WordPress WPLMS: Unbeschraenkter Datei-Upload ermöglicht Web-Shell
CVE-2024-56054 KritischIm WordPress-Plugin WPLMS von VibeThemes besteht ein unbeschraenkter Upload von Dateien mit gefährlichem Typ, der das Hochladen einer Web-Shell auf den Server erlaubt. Betroffen sind laut Quelle die Versionen bis vor 1.9.9.5.2. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine bereinigte Plugin-Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
Beliebiger Datei-Upload im WordPress-Plugin WPGYM
CVE-2024-9942 KritischDas Plugin WPGYM - Wordpress Gym Management System für WordPress ist in allen Versionen bis einschliesslich 67.1.0 anfällig für das Hochladen beliebiger Dateien, da in der Funktion MJ_gmgt_user_avatar_image_upload() eine Prüfung des Dateityps fehlt. Dadurch können nicht authentifizierte Angreifer beliebige Dateien auf den Server der betroffenen Website hochladen, was eine Remotecodeausführung ermöglichen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
WordPress Video Robot (Ultimate Video Importer): SQL-Injection
CVE-2024-52431 KritischIm WordPress-Plugin WordPress Video Robot - The Ultimate Video Importer besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen. Angreifer können damit eigene Datenbankabfragen einschleusen. CVSS-Basiswert: 9.3 (Kritisch). Betroffen sind Versionen bis einschliesslich 1.20.0. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 9.3 Publiziert: Referenz: NVD -
WPLMS-Theme: beliebiges Datei-Lesen und -Löschen führt zu RCE
CVE-2024-10470 KritischDas WordPress-Theme WPLMS Learning Management System ist bis einschliesslich Version 4.962 durch unzureichende Pfadvalidierung und fehlende Berechtigungsprüfungen anfällig für beliebiges Datei-Lesen und -Löschen. Nicht authentifizierte Angreifer können so Dateien löschen, was durch Löschen etwa der wp-config.php leicht zu einer Remotecodeausführung führen kann; das Theme ist auch im nicht aktivierten Zustand betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
WordPress File Upload Plugin – Path Traversal (Datei-Lesen/-Löschen)
CVE-2024-9047 KritischDas Plugin WordPress File Upload ist in allen Versionen bis einschliesslich 4.24.11 über die Datei wfu_file_downloader.php für Path Traversal anfällig. Nicht authentifizierte Angreifer können dadurch Dateien ausserhalb des vorgesehenen Verzeichnisses lesen oder löschen. Eine erfolgreiche Ausnutzung setzt voraus, dass die betroffene WordPress-Installation PHP 7.4 oder älter verwendet. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2024-7385 – SQL-Injection im WordPress-Plugin Simple HTML Sitemap
CVE-2024-7385 KritischDas WordPress-Plugin Simple HTML Sitemap ist laut NVD in allen Versionen bis einschliesslich 3.1 über den Parameter id für SQL-Injection anfällig, weil die Benutzereingabe unzureichend maskiert und die Abfrage nicht ausreichend vorbereitet wird. Authentifizierte Angreifer mit Administratorrechten oder höher können dadurch zusätzliche SQL-Abfragen anhängen und sensible Datenbankinhalte auslesen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: das Plugin auf eine korrigierte Version aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
CVE-2024-8624 – SQL-Injection im WordPress-Plugin MDTF
CVE-2024-8624 KritischDas WordPress-Plugin MDTF (Meta Data and Taxonomies Filter) ist bis einschliesslich Version 1.3.3.3 über das meta_key-Attribut des mdf_select_title-Shortcodes für SQL-Injection anfällig. Authentifizierte Angreifer ab Contributor-Rechten können zusätzliche SQL-Abfragen einschleusen und sensible Datenbankinhalte auslesen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: das Plugin auf eine korrigierte Version aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Remotecodeausführung im WordPress-Plugin GEO my WP
CVE-2024-6330 KritischDas WordPress-Plugin GEO my WP vor Version 4.5.0.2 verhindert nicht, dass nicht authentifizierte Angreifer beliebige Dateien in den PHP-Ausführungskontext einbinden. Dies führt zu einer Remotecodeausführung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf GEO my WP 4.5.0.2 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
WordPress Database Administrator – Unauthentifizierte SQL-Injection
CVE-2023-3211 KritischDas WordPress-Plugin Database Administrator bis Version 1.0.3 bereinigt und maskiert einen Parameter nicht ordnungsgemäss, bevor er in einer SQL-Anweisung verwendet wird. Da die betroffene AJAX-Aktion auch für nicht authentifizierte Benutzer verfügbar ist, führt dies zu einer SQL-Injection. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Kanban Boards for WordPress – Code Injection
CVE-2023-40606 KritischEine unzureichende Kontrolle der Code-Erzeugung (Code Injection) in Kanban Boards for WordPress. Betroffen sind Versionen bis einschliesslich 2.5.21. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
WordPress Password Reset with Code: Missbrauch der Authentifizierung
CVE-2023-35039 KritischIm WordPress-Plugin Password Reset with Code for WordPress REST API besteht eine unzureichende Beschraenkung übermässiger Authentifizierungsversuche, die einen Missbrauch der Authentifizierung ermöglicht. Betroffen sind laut Quelle die Versionen bis einschliesslich 0.0.15. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine bereinigte Plugin-Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
UpdraftPlus (WordPress): Authentifizierungsumgehung
CVE-2026-10795 HochDas WordPress-Plugin UpdraftPlus (WP Backup & Migration) ist in allen Versionen bis einschliesslich 1.26.4 für eine Authentifizierungsumgehung anfällig. Der Fehler liegt in der Verarbeitung durch die Komponente UpdraftPlus_Remote_Communications_V2. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.
CVSS: 8.1 EPSS: 3.58% Publiziert: Referenz: NVD -
WordPress WP User Manager: Local File Inclusion (bis 2.9.17)
CVE-2026-9290 HochDas WordPress-Plugin WP User Manager – User Profile Builder & Membership ist bis einschliesslich Version 2.9.17 über die Funktion des Profil-Template-Scopes für Local File Inclusion anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
CVSS: 7.5 EPSS: 2.40% Publiziert: Referenz: NVD -
WordPress-Plugin Backup Migration: OS-Command-Injection über file-Parameter
CVE-2026-7693 HochDas WordPress-Plugin Backup Migration ist bis einschliesslich Version 2.1.5.1 durch unzureichende Bereinigung des POST-Parameters file anfällig für OS-Command-Injection. Ein Angreifer kann dadurch Betriebssystembefehle auf dem Server ausführen. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.2 EPSS: 2.23% Publiziert: Referenz: NVD -
AudioIgniter (WordPress): Insecure Direct Object Reference
CVE-2026-8679 HochDas WordPress-Plugin AudioIgniter ist bis einschliesslich Version 2.0.2 für eine Insecure Direct Object Reference anfällig; ursächlich ist die Funktion handle_playlist_endpoint(). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 1.51% Publiziert: Referenz: NVD -
WordPress ARMember Premium Plugin – SQL Injection (order-Parameter)
CVE-2026-5073 HochDas WordPress-Plugin „ARMember Premium” ist in allen Versionen bis einschliesslich 7.3.1 anfällig für SQL-Injection über den Parameter „order” der AJAX-Aktion „arm_directory_paging_action”. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 1.38% Publiziert: Referenz: NVD -
Newsletters (WordPress): Zeitbasierte SQL-Injection
CVE-2026-3018 HochDas WordPress-Plugin Newsletters ist in allen Versionen bis einschliesslich 4.13 für eine zeitbasierte SQL-Injection über den Parameter wpmlsubscriber_id anfällig. Ursache ist eine unzureichende Maskierung der vom Nutzer übergebenen Eingabe. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 1.38% Publiziert: Referenz: NVD -
MW WP Form: Beliebiges Verschieben/Lesen von Dateien (WordPress)
CVE-2026-5436 HochDas WordPress-Plugin MW WP Form ist in allen Versionen bis einschliesslich 5.1.1 anfällig für beliebiges Verschieben und Lesen von Dateien. Ursache ist eine unzureichende Validierung des Parameters $name (Schlüssel des Upload-Feldes). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 8.1 EPSS: 1.07% Publiziert: Referenz: NVD -
XStore WordPress-Theme: SQL-Injection über ungeprüften AJAX-Parameter
CVE-2026-3326 HochDas XStore-WordPress-Theme vor Version 9.7.3 bereinigt und maskiert einen Parameter nicht ausreichend, bevor er in einer SQL-Anweisung verwendet wird. Der betroffene Verarbeitungspfad ist über eine AJAX-Aktion erreichbar, die auch nicht authentifizierten Nutzern offensteht, und führt zu einer SQL-Injection. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: Aktualisierung auf Version 9.7.3 oder neuer.
CVSS: 8.6 EPSS: 0.97% Publiziert: Referenz: NVD -
Blocksy-Theme für WordPress – PHP Object Injection führt zu Remote Code Execution
CVE-2026-8365 HochDas Blocksy-Theme für WordPress ist über das REST-API-Feld blocksy_meta sowie über die V200-Datenbankmigration anfällig für PHP Object Injection, was zu Remote Code Execution führen kann. Betroffen sind laut Quelle die Versionen bis einschliesslich der genannten Fassung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: das Theme auf eine bereinigte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD -
WordPress-Plugin Bit Integrations: Directory Traversal bis Version 2.9.0
CVE-2026-15006 HochDas WordPress-Plugin Bit Integrations für Formulare, Webhooks, Tabellenkalkulationen, CRM, LMS und E-Mail-Automatisierung ist bis einschliesslich Version 2.9.0 über eine Directory-Traversal-Schwachstelle angreifbar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.83% Publiziert: Referenz: NVD -
Advanced Members for ACF (WordPress) – Beliebiges Löschen von Dateien
CVE-2026-3243 HochDas WordPress-Plugin Advanced Members for ACF ist durch unzureichende Prüfung von Dateipfaden in der Funktion create_crop anfällig für das Löschen beliebiger Dateien. Betroffen sind alle Versionen bis einschliesslich 1.x gemäss Quellangabe. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf eine bereinigte Version des Plugins aktualisieren, sobald verfügbar.
CVSS: 8.8 EPSS: 0.81% Publiziert: Referenz: NVD -
WordPress-Plugin Content Egg: Path Traversal ermöglicht Löschen beliebiger Dateien
CVE-2026-15979 HochDas WordPress-Plugin Content Egg – Affiliate Product Importer & Price Comparison ist in Versionen bis einschliesslich 11.3.0 anfällig für willkürliches Löschen von Dateien über einen Path-Traversal-Fehler. CVSS-Basiswert: 8.1 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: betroffene Installationen auf eine gepatchte Version aktualisieren.
CVSS: 8.1 EPSS: 0.77% Publiziert: Referenz: NVD -
Advanced Database Cleaner Premium für WordPress: Local File Inclusion
CVE-2026-7522 HochDas Plugin Advanced Database Cleaner – Premium für WordPress ist in Versionen bis einschliesslich 4.1.0 anfällig für Local File Inclusion über den Parameter template. Dadurch können authentifizierte Angreifer Dateien auf dem Server einbinden und ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version des Plugins aktualisieren.
CVSS: 8.8 EPSS: 0.76% Publiziert: Referenz: NVD -
WCPOS – Point of Sale (POS) für WooCommerce: Code Injection über Thermal-Template-Engine
CVE-2026-17581 HochDas WordPress-Plugin WCPOS – Point of Sale (POS) for WooCommerce ist in allen Versionen bis einschliesslich 1.9.14 über die thermal-Template-Engine anfällig für Code Injection; die genaue Ursache ist in der Quellbeschreibung abgeschnitten. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.2 EPSS: 0.73% Publiziert: Referenz: NVD -
WordPress-Plugin Better Messages: Arbitrary File Deletion durch unzureichende Pfadvalidierung
CVE-2026-16585 HochDas WordPress-Plugin Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots ist laut Quellbeschreibung für willkürliches Löschen von Dateien anfällig, da eine Löschfunktion Dateipfade nicht ausreichend validiert. CVSS-Basiswert: 7.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.2 EPSS: 0.73% Publiziert: Referenz: NVD -
HUSKY WordPress-Plugin: Directory Traversal in Datei-Include-Pfad
CVE-2026-15244 HochDas WordPress-Plugin HUSKY bereinigt in Versionen vor 1.4.1 einen gespeicherten Einstellungswert nicht, bevor dieser in einen Datei-Include-Pfad übernommen wird, wodurch Directory Traversal möglich ist. Betroffen sind Nutzer mit der Shop-Manager-Berechtigung. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.2 EPSS: 0.70% Publiziert: Referenz: NVD -
Kali Forms (WordPress) – Remote Code Execution über _save_data
CVE-2026-16144 HochDas WordPress-Plugin Kali Forms – Contact Form & Drag-and-Drop Builder ist in allen Versionen bis einschliesslich 2.4.20 über die Funktion _save_data anfällig für Remote Code Execution. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ausnutzbar, erfordert keine Rechte und keine Nutzerinteraktion, gilt aber als hoch komplex in der Ausnutzung. Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils vollständig betroffen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version nach 2.4.20.
CVSS: 8.1 EPSS: 0.69% Publiziert: Referenz: NVD -
WordPress Content Visibility for Divi Builder – Remote Code Execution
CVE-2026-1829 HochDas WordPress-Plugin Content Visibility for Divi Builder ermöglicht in allen Versionen bis einschliesslich 4.02 die Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) über den Shortcode „et_pb_text”. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.68% Publiziert: Referenz: NVD -
User Access Manager (WordPress): Directory Traversal via uamgetfile-Parameter
CVE-2026-18352 HochDas WordPress-Plugin User Access Manager ist in allen Versionen bis einschliesslich 2.3.15 über den Parameter uamgetfile anfällig für Directory Traversal. Nicht authentifizierte Angreifer können dadurch auf Dateien ausserhalb des vorgesehenen Verzeichnisses zugreifen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.68% Publiziert: Referenz: NVD -
WordPress W3 Total Cache: Directory Traversal (bis 2.9.4)
CVE-2026-9282 HochDas Plugin W3 Total Cache für WordPress ist in allen Versionen bis einschliesslich 2.9.4 über die Funktion setupSources für Directory Traversal anfällig. Nicht authentifizierte Angreifer können dadurch auf Verzeichnisse ausserhalb des vorgesehenen Pfads zugreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.68% Publiziert: Referenz: NVD -
WordPress-Plugin Page and Post Restriction – Offenlegung vertraulicher Informationen über REST-Endpunkte
CVE-2026-12000 HochDas WordPress-Plugin Page and Post Restriction ist bis einschliesslich Version 1.4.0 verwundbar für die Offenlegung vertraulicher Informationen über WordPress-Core-REST-Endpunkte wie /wp-json/wp/v2/pages. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 EPSS: 0.66% Publiziert: Referenz: NVD -
WordPress-Plugin MDJM Event Management: Arbitrary File Upload
CVE-2026-7537 HochDas Plugin MDJM Event Management für WordPress ist in allen Versionen bis einschliesslich 1.7.8.3 über die Funktion mdjm_send_comm_email für einen Arbitrary File Upload anfällig, da eine Prüfung des Dateityps fehlt. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.2 EPSS: 0.66% Publiziert: Referenz: NVD -
WordPress-Plugin Perfmatters: Beliebiges Löschen von Dateien via Path Traversal
CVE-2026-4350 HochDas WordPress-Plugin Perfmatters ist in allen Versionen bis einschliesslich 2.5.9.1 anfällig für das beliebige Löschen von Dateien über Path Traversal. Ursache ist die Verarbeitung in der Methode PMCS::action_handler(). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.1 EPSS: 0.66% Publiziert: Referenz: NVD -
WordPress-Plugin LightSync Pro: Arbitrary File Upload durch fehlende Dateityp-Prüfung
CVE-2026-6147 HochDas WordPress-Plugin LightSync Pro ist bis einschliesslich Version 2.1.6 durch eine fehlende Dateityp-Prüfung in der Funktion rest_replace_media() anfällig für das Hochladen beliebiger Dateien. Ein Angreifer kann dadurch potenziell schädliche Dateien auf den Server hochladen. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD -
PHP Object Injection im WordPress-Plugin Admin Columns
CVE-2026-7654 HochDas WordPress-Plugin Admin Columns ist in Versionen bis einschliesslich 7.0.18 über PHP Object Injection angreifbar, was zu Remote Code Execution führen kann; Ursache ist die Verwendung von unserialize() ohne ausreichende Absicherung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Das Plugin auf eine Version neuer als 7.0.18 aktualisieren.
CVSS: 8.8 EPSS: 0.65% Publiziert: Referenz: NVD -
CubeWP Framework WordPress-Plugin: Directory Traversal via cubewp_get_svg_content
CVE-2026-13339 HochDas CubeWP Framework Plugin für WordPress ist bis einschliesslich Version 1.1.30 über die Funktion cubewp_get_svg_content anfällig für Directory Traversal. Laut NVD-Beschreibung ist die Schwachstelle ohne Authentifizierung ausnutzbar, was unautorisierten Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses ermöglicht. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.64% Publiziert: Referenz: NVD -
Realtyna Organic IDX Plugin für WordPress: Arbitrary File Upload bis Version 5.3.0
CVE-2026-16236 HochDas WordPress-Plugin Realtyna Organic IDX ist bis einschliesslich Version 5.3.0 anfällig für Arbitrary File Upload. Ursache ist laut NVD eine fehlende Prüfung von Dateiendung und Inhalt in einer Speicherfunktion des Plugins. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.63% Publiziert: Referenz: NVD -
Easy Digital Downloads (WordPress-Plugin): Arbitrary File Upload
CVE-2026-12476 HochDas WordPress-Plugin Easy Digital Downloads ist bis einschliesslich Version 3.6.9 anfällig für einen Arbitrary File Upload. Ursache ist eine unzureichende Validierung des Dateityps in der Funktion edd_do_ajax_import. Dadurch kann ein Angreifer beliebige Dateien auf dem Server ablegen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.2 EPSS: 0.63% Publiziert: Referenz: NVD -
WPFormify – Stripe Payments (WordPress) – unautorisierte Änderung/Löschung von Stripe-Zahlungsdaten
CVE-2026-6627 HochDas WordPress-Plugin WPFormify – Stripe Payments with Form and Checkout ist laut NVD-Beschreibung für eine unautorisierte Änderung und Löschung von Stripe-Zahlungscredentials anfällig, betroffen sind alle Versionen bis zur in der Quelle genannten Version. CVSS-Basiswert: 8.2 (Hoch). Eine EPSS-Kennzahl liegt in den Quelldaten nicht vor.
CVSS: 8.2 EPSS: 0.62% Publiziert: Referenz: NVD -
File Manager (WordPress) – Beliebiges Löschen von Dateien durch unzureichende Pfadvalidierung
CVE-2026-15991 HochDas WordPress-Plugin File Manager ist in allen Versionen von 6.0 bis 6.9 anfällig für das beliebige Löschen von Dateien: Die Connector-Funktion des Plugins validiert übergebene Dateipfade nicht ausreichend. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD -
VikBooking Hotel Booking Engine & PMS für WordPress – Stored XSS
CVE-2026-15401 HochDas Plugin VikBooking Hotel Booking Engine & PMS für WordPress ist in allen Versionen bis einschliesslich 1.8.13 für gespeichertes Cross-Site-Scripting über den Parameter vbfX anfällig, bedingt durch unzureichende Eingabevalidierung. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.60% Publiziert: Referenz: NVD -
WordPress-Plugin MapSVG – beliebiger Datei-Upload
CVE-2026-1771 HochDas MapSVG-Plugin für WordPress ist in allen Versionen bis einschliesslich 8.14.0 durch eine fehlende Dateityp-Prüfung im SVGFile-Konstruktor für den Upload beliebiger Dateien anfällig. Dadurch lassen sich unter Umständen schädliche Dateien auf den Server hochladen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.
CVSS: 7.2 EPSS: 0.59% Publiziert: Referenz: NVD -
Vertex Addons for Elementor: Fehlende Autorisierung (WordPress)
CVE-2026-4326 HochDas WordPress-Plugin Vertex Addons for Elementor ist in allen Versionen bis einschliesslich 1.6.4 anfällig für fehlende Autorisierung. Ursache ist eine unzureichende Durchsetzung der Autorisierung bei der Aktivierungsfunktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD -
BuddyPress (WordPress-Plugin): Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-1360 HochDas BuddyPress-Plugin für WordPress ist bis einschliesslich Version 14.5.0 anfällig für die Deserialisierung nicht vertrauenswürdiger Daten. Ursache ist laut Quelle die Funktion bp_unserialize_profile_field(). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD -
WordPress LA-Studio Element Kit für Elementor: Local File Inclusion (bis 1.6.1)
CVE-2026-15338 HochDas Plugin LA-Studio Element Kit for Elementor für WordPress ist in allen Versionen bis einschliesslich 1.6.1 über die Funktion get_type_template für Local File Inclusion anfällig. Dadurch lassen sich unter Umständen lokale Dateien einbinden und ausführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD -
Kirki-Plugin für WordPress: Löschen beliebiger Dateien
CVE-2026-8073 HochDas Plugin Kirki – Freeform Page Builder, Website Builder & Customizer für WordPress ist anfällig für das Löschen beliebiger Dateien. Ursache sind eine unzureichende Prüfung des Dateipfads und eine fehlende Berechtigungsprüfung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version des Plugins aktualisieren.
CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für WordPress (WPScan), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.