Kritische Lücken in WordPress-Plugins (CVE-2026-28005, CVE-2026-6235)

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Update 08.08.2026: Zusätzlich wurde CVE-2026-6235 (CVSS 9.8) im Plugin Sendmachine for WordPress bekannt. Die Schwachstelle ermöglicht ebenfalls eine unauthentifizierte Rechteausweitung. Details siehe unten.

Am 6. August 2026 meldete der Sicherheitsdienstleister Patchstack eine kritische Schwachstelle im WordPress-Plugin Kadence WooCommerce Email Designer. Die Lücke wird unter der Kennung CVE-2026-28005 geführt und erhielt laut Patchstack eine Bewertung von 9.8 (Kritisch) nach dem CVSS-Standard. Sie ermöglicht Angreifern eine Rechteausweitung ohne vorherige Authentifizierung (Unauthenticated Privilege Escalation), wodurch sie administrative Kontrolle über betroffene E-Commerce-Websites erlangen können.

Sind meine Systeme betroffen? Jetzt prüfen →