CVE-2026-84238: Patch für YITH Request a Quote for WooCommerce Premium
CVE-2026-84238 betrifft YITH Request a Quote for WooCommerce Premium vor Version 4.46.0. Patchstack weist auf ein Update ab Version 4.46.0 hin.
Artikel lesenAktuelle Sicherheitswarnungen, regulatorische Einstufungen und praktisches Wissen für fundierte Entscheidungen zum Thema Cyberrisiken.
CVE-2026-84238 betrifft YITH Request a Quote for WooCommerce Premium vor Version 4.46.0. Patchstack weist auf ein Update ab Version 4.46.0 hin.
Artikel lesen
CVE-2026-62911 betrifft lokale Microsoft-Exchange-Server. Microsoft stellt Sicherheitsupdates für Exchange Server SE RTM sowie ESU-Wege für ältere.
Artikel lesen
CVE-2026-16947 betrifft das WordPress-Plugin Total processing card payments for WooCommerce und ermöglicht SSRF.
Artikel lesen
Der Spring-Batch vom 20. August 2026 enthält drei Schwachstellen im Spring Framework. Betroffene Anwendungen sollten Versionen.
Artikel lesen
CVE-2026-55634 und CVE-2026-55220 betreffen Pimcore. Fehlerbereinigungen sind für drei Versionsreihen verfügbar.
Artikel lesen
CVE-2026-81934 betrifft Redis-Instanzen mit TLS-Konfiguration. Bereinigte Releases stehen für mehrere Redis-Branches bereit.
Artikel lesen
CVE-2026-32475 (Elementor Pro ≤4.2.1), CVE-2026-66592 (rtMedia ≤4.7.11) und CVE-2026-78003 (Mailgun ≤2.2.0): PHP-Upload, SQL Injection und SSRF. Patches teils verfügbar.
Artikel lesen
DORA-Informationsregister: Wie Finanzunternehmen bei der BaFin einreichen — Rechtsgrundlage, Formate, Stichtage und wann die Meldung als erfüllt gilt.
Artikel lesen
CVE-2026-19478 (CVSS 9.4) betrifft GitLab CE/EE (self-managed) und kann unter bestimmten Bedingungen unauthentifizierte Änderungen oder Löschungen. Aktive Ausnutzung bestätigt.
Artikel lesen
Das BSI-Gesetz (BSIG) ändert mit § 39 die Nachweispflichten für KRITIS-Betreiber. Erfahren Sie, was der neue 3-Jahres-Zyklus und das Mängel-Monitoring bedeuten.
Artikel lesen
Analyse der kritischen Schwachstelle CVE-2026-18691 (CVSS 9.0) in MongoDB Server. Details zur Gefahr der Kompromittierung von Replica Sets und empfohlene Maßnahmen.
Artikel lesen
Analyse der kritischen RCE-Schwachstelle CVE-2026-58231 (CVSS 10.0) in SAP Commerce Cloud. Betroffene Versionen, verfügbare Patches und empfohlene Maßnahmen für Unternehmen.
Artikel lesen
Kritische Schwachstellen (CVE-2026-28005, CVE-2026-6235, CVSS 9.8) in WordPress-Plugins Kadence WooCommerce Email Designer und Sendmachine ermöglichen unauthentifizierte Rechteausweitung.
Artikel lesen