CVE-2026-42718 und CVE-2026-42716: Kritische WooCommerce-Plugin-Schwachstellen

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Patchstack führt zwei kritische Schwachstellen in WooCommerce-Erweiterungen: CVE-2026-42718 betrifft Booster for WooCommerce bis einschliesslich Version 8.4.0. CVE-2026-42716 betrifft Payever – WooCommerce Gateway bis einschliesslich Version 4.8.2.

Beide Einträge sind mit einem CVSS-Wert von 9.8 bewertet und als PHP Object Injection durch unsichere Deserialisierung der Schwachstellenklasse CWE-502 eingeordnet. Für den Angriff sind laut den veröffentlichten CVSS-Angaben weder Berechtigungen noch eine Interaktion durch Anwender erforderlich.

Sind meine Systeme betroffen? Jetzt prüfen →