CVE-2026-66447: Kritische SQL-Injection in WordPress File Upload Plugin

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Am 6. August 2026 wurde eine kritische Sicherheitslücke im WordPress-Plugin „WordPress File Upload“ mit der Kennung CVE-2026-66447 veröffentlicht. Laut dem Patchstack-Advisory wird die Schwachstelle mit einem CVSS-Score von 9.3 (kritisch) bewertet und ermöglicht Angreifern eine SQL-Injection ohne vorherige Authentifizierung. Da das Plugin auf vielen Webseiten zur Bereitstellung von Datei-Upload-Funktionen genutzt wird, stellt die Lücke ein erhebliches Risiko für die Vertraulichkeit von Datenbankinhalten dar.

Sind meine Systeme betroffen? Jetzt prüfen →