CVE-2026-103889: Nicht authentifizierte Codeausführung im expivi-Plugin

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.CVE-2026-103889 betrifft das WordPress-Plugin 3D Product Configurator for WooCommerce von expivi. Laut Wordfence erreicht die Schwachstelle einen CVSS-Wert von 9.8. Betroffen sind Plugin-Versionen bis einschließlich 2.16.2.

Die Schwachstelle kann nicht authentifizierte Codeausführung auf dem Server ermöglichen. Für exponierte WordPress-Installationen mit eingebundenem Plugin ist daher der Patchstand zeitnah zu prüfen.

Sind meine Systeme betroffen? Jetzt prüfen →