CVE-2026-84238: Patch für YITH Request a Quote for WooCommerce Premium
CVE-2026-84238 betrifft YITH Request a Quote for WooCommerce Premium vor Version 4.46.0. Patchstack weist auf ein Update ab Version 4.46.0 hin.
Artikel lesenAktuelle CVEs, Herstellerwarnungen und konkrete Handlungsempfehlungen für kritische Sicherheitslücken.
CVE-2026-84238 betrifft YITH Request a Quote for WooCommerce Premium vor Version 4.46.0. Patchstack weist auf ein Update ab Version 4.46.0 hin.
Artikel lesen
CVE-2026-62911 betrifft lokale Microsoft-Exchange-Server. Microsoft stellt Sicherheitsupdates für Exchange Server SE RTM sowie ESU-Wege für ältere.
Artikel lesen
CVE-2026-16947 betrifft das WordPress-Plugin Total processing card payments for WooCommerce und ermöglicht SSRF.
Artikel lesen
Der Spring-Batch vom 20. August 2026 enthält drei Schwachstellen im Spring Framework. Betroffene Anwendungen sollten Versionen.
Artikel lesen
CVE-2026-55634 und CVE-2026-55220 betreffen Pimcore. Fehlerbereinigungen sind für drei Versionsreihen verfügbar.
Artikel lesen
CVE-2026-81934 betrifft Redis-Instanzen mit TLS-Konfiguration. Bereinigte Releases stehen für mehrere Redis-Branches bereit.
Artikel lesen
CVE-2026-32475 (Elementor Pro ≤4.2.1), CVE-2026-66592 (rtMedia ≤4.7.11) und CVE-2026-78003 (Mailgun ≤2.2.0): PHP-Upload, SQL Injection und SSRF. Patches teils verfügbar.
Artikel lesen
CVE-2026-19478 (CVSS 9.4) betrifft GitLab CE/EE (self-managed) und kann unter bestimmten Bedingungen unauthentifizierte Änderungen oder Löschungen. Aktive Ausnutzung bestätigt.
Artikel lesen
Analyse der kritischen Schwachstelle CVE-2026-18691 (CVSS 9.0) in MongoDB Server. Details zur Gefahr der Kompromittierung von Replica Sets und empfohlene Maßnahmen.
Artikel lesen
Analyse der kritischen RCE-Schwachstelle CVE-2026-58231 (CVSS 10.0) in SAP Commerce Cloud. Betroffene Versionen, verfügbare Patches und empfohlene Maßnahmen für Unternehmen.
Artikel lesen
Kritische Schwachstellen (CVE-2026-28005, CVE-2026-6235, CVSS 9.8) in WordPress-Plugins Kadence WooCommerce Email Designer und Sendmachine ermöglichen unauthentifizierte Rechteausweitung.
Artikel lesen
Analyse der kritischen Schwachstelle CVE-2026-66447 (CVSS 9.3) im WordPress File Upload Plugin. Betroffen sind Versionen <= 5.1.7. Details und Maßnahmen.
Artikel lesen
Eine kritische Schwachstelle (CVE-2026-41452) in Krayin CRM 2.2.4 erlaubt unauthentifizierten Angreifern die komplette Übernahme des Admin-Kontos.
Artikel lesen