Notfall-Reparatur nach WooCommerce Wholesale Lead Capture Hacks (CVE-2026-27540)

Notfall-Reparatur nach WooCommerce Wholesale Lead Capture Hacks (CVE-2026-27540)

Zuletzt aktualisiert: 22. September 2026 Quick Answer: CVE-2026-27540 ist eine kritische Sicherheitslücke im Plugin „WooCommerce Wholesale Lead Capture“, die es Angreifern erlaubt, ohne jede Anmeldung beliebige Dateien, einschließlich PHP-Webshells, auf den Server hochzuladen. Seit Mitte September 2026 laufen aktive Angriffswellen gegen verwundbare Shops. Die Lösung: sofort auf Plugin-Version 2.0.3.2 oder höher aktualisieren, die Seite auf […]

Reparatur und Absicherung von KI-Website-Builder-WordPress-Seiten (CVE-2026-82923)

Reparatur und Absicherung von KI-Website-Builder-WordPress-Seiten (CVE-2026-82923)

Zuletzt aktualisiert: 22. September 2026 Quick Answer: CVE-2026-82923 ist eine kritische Sicherheitslücke im AI Website Builder Plugin für WordPress, die es Angreifern ohne Authentifizierung ermöglicht, beliebigen Code auf betroffenen Servern auszuführen. Für 2026 ist noch kein offizieller Patch verfügbar. Betroffene Website-Betreiber müssen das Plugin sofort deaktivieren, ihre Installation bereinigen und alternative Absicherungsmaßnahmen umsetzen. Key Takeaways […]