CVE-2026-8778: Nicht authentifizierter Datei-Upload in WooCommerce-Plugin

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Am 11. September 2026 wurde CVE-2026-8778 für das WordPress-Plugin MIPL Grouped Checkout Fields for WooCommerce – Customize & Organize Checkout Fields veröffentlicht. Nach Angaben von Wordfence betrifft die Schwachstelle alle Plugin-Versionen bis einschließlich 1.2.1.

Die Schwachstelle erlaubt nicht authentifizierte Uploads beliebiger Dateien über die Funktion mipl_wc_upload_file. Dadurch kann eine Ausführung von Code auf dem betroffenen WordPress-Server möglich werden. Wordfence bewertet CVE-2026-8778 mit einem CVSS-Score von 9.8.

Sind meine Systeme betroffen? Jetzt prüfen →