Report
CVE-2026-2518 Mittel

WordPress-Theme FastX – Unautorisierte Plugin-Installation

Kennzahlen

CVSS-Basiswert
4.3
EPSS
0.23%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Das Theme FastX für WordPress erlaubt aufgrund fehlender Berechtigungsprüfungen in den Funktionen ultp_install_callback und ultp_activate_callback eine unautorisierte, eingeschränkte Installation und Aktivierung von Plugins. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine nicht betroffene Theme-Version einspielen.

Changelog

  1. 2026-07-23 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in WordPress (Patchstack)

Alle Reports zu WordPress (Patchstack)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.