CVE-2026-66447: Kritische SQL-Injection in WordPress File Upload Plugin
Analyse der kritischen Schwachstelle CVE-2026-66447 (CVSS 9.3) im WordPress File Upload Plugin. Betroffen sind Versionen <= 5.1.7. Details und Maßnahmen.
Artikel lesenAktuelle Sicherheitswarnungen, regulatorische Einstufungen und praktisches Wissen für fundierte Entscheidungen zum Thema Cyberrisiken.
Analyse der kritischen Schwachstelle CVE-2026-66447 (CVSS 9.3) im WordPress File Upload Plugin. Betroffen sind Versionen <= 5.1.7. Details und Maßnahmen.
Artikel lesen
KI-gestützte IT-Sicherheitsanalyse Wenn die Geschäftsführung kurzfristig eine Einschätzung der IT-Sicherheitslage verlangt, zählt jede Minute. LocateRisk stellt hierfür eine Schnittstelle auf Basis des Model Context Protocol (MCP) bereit. Als derzeit einziger Anbieter im Bereich External Attack Surface Management (EASM) ermöglicht LocateRisk damit eine direkte Machine-to-Machine-Kommunikation zwischen Sicherheitsplattform und künstlicher Intelligenz. Das Ergebnis: ein vollständiges, präsentationsfertiges Lagebild der externen Angriffsfläche in unter 30 Sekunden.
Artikel lesen
Eine kritische Schwachstelle (CVE-2026-41452) in Krayin CRM 2.2.4 erlaubt unauthentifizierten Angreifern die komplette Übernahme des Admin-Kontos.
Artikel lesen
Eine kritische Schwachstelle (CVE-2026-58066) in Rocket.Chat mit CVSS 9.8 ermöglicht Angreifern via SAML-SSO die Übernahme beliebiger Accounts. Patches sind verfügbar.
Artikel lesen
Ein Advisory für Apache Traffic Server beschreibt sieben kritische Schwachstellen, darunter CVE-2026-58150 und CVE-2026-58162 mit CVSS 10.0 sowie CVE-2026-58154/58155 mit CVSS 9.2. Patches sind verfügbar.
Artikel lesen
Analyse der kritischen Schwachstelle CVE-2026-63227 (CVSS 9.9) in Koollab LMS. Ein unsicherer Dateiupload ermöglicht Remote Code Execution. Patch ist verfügbar.
Artikel lesen
Kritische Schwachstellen (CVE-2026-15014, CVE-2026-8457, CVE-2025-10656, CVSS 9.8; CVE-2026-3141, CVSS 9.1) in WordPress-Plugins für WooCommerce ermöglichen Angreifern Kontoübernahme, unbefugten Zugriff und Dateilöschung.
Artikel lesen
Analyse der kritischen SQL-Injection-Schwachstelle CVE-2026-59549 (CVSS 9.3) im WordPress-Plugin rtMedia. Versionen bis 4.7.10 sind betroffen. Handlungsbedarf für Admins.
Artikel lesen
Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) veröffentlicht. Zusätzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verfügbar.
Artikel lesen
Technische Analyse der kritischen Heap-Buffer-Overflow-Schwachstelle CVE-2026-42533 in NGINX. Betroffene Versionen, Patches und Maßnahmen zur Absicherung.
Artikel lesen
Eine kritische Schwachstelle (CVE-2026-63030) in WordPress Core ermöglicht unauthentifizierte Remote Code Execution. Betroffen sind Versionen bis 7.0.1. Handlungsbedarf besteht.
Artikel lesen
Analyse der kritischen RCE-Schwachstelle CVE-2026-9726 (AlternativeCommerce Basket) und des Informationslecks CVE-2026-10768 (LocalGov Workflows) in Drupal.
Artikel lesen
Microsoft Entra ID führt Passkeys als Standard ein. Parallel wurden kritische Zero-Days in SharePoint (CVE-2026-56164) und AD FS (CVE-2026-55040, CVSS 9.1) sowie Exchange (CVE-2026-55008) bekannt. Updates verfügbar.
Artikel lesen