CVE-2026-66447: SQL-Injection in WordPress File Upload

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.CVE-2026-66447 betrifft das Plugin WordPress File Upload (wp-file-upload) von nickboss bis einschließlich Version 5.1.7. Die Schwachstelle ermöglicht eine unauthentifizierte SQL-Injection über den Parameter uniqueuploadid. Version 5.1.8 behebt den Fehler.

Die Schwachstelle wurde am 6. August 2026 veröffentlicht. Patchstack (CNA) bewertet die Schwachstelle mit einem CVSS-Score von 9.3 (Critical); der Wert ist auf NVD eingetragen. Eine aktive Ausnutzung ist nicht ausgewiesen.

Sind meine Systeme betroffen? Jetzt prüfen →