Kritische Lücke in WooCommerce-Plugin CVE-2026-28005


Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Am 6. August 2026 meldete der Sicherheitsdienstleister Patchstack eine kritische Schwachstelle im WordPress-Plugin Kadence WooCommerce Email Designer. Die Lücke wird unter der Kennung CVE-2026-28005 geführt und erhielt laut Patchstack eine Bewertung von 9.8 (Kritisch) nach dem CVSS-Standard. Sie ermöglicht Angreifern eine Rechteausweitung ohne vorherige Authentifizierung (Unauthenticated Privilege Escalation), wodurch sie administrative Kontrolle über betroffene E-Commerce-Websites erlangen können.

Sind meine Systeme betroffen? Jetzt prüfen →