{"id":9078,"date":"2026-07-03T07:43:22","date_gmt":"2026-07-03T07:43:22","guid":{"rendered":"https:\/\/locaterisk.com\/de\/?p=9078"},"modified":"2026-07-08T08:15:27","modified_gmt":"2026-07-08T08:15:27","slug":"cve-2026-9725-printcart-wordpress-plugin","status":"publish","type":"post","link":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/","title":{"rendered":"Printcart (WordPress): Datei-L\u00f6schung via CVE-2026-9725"},"content":{"rendered":"\r\n<div class=\"wp-block-lr-blog-article-header-module\">\r\n    <div class=\"content\">\r\n\t\t<div class=\"headline\">\r\n\t\t\t<button class=\"to-blog-button\">Back to blog                <a href=\"https:\/\/locaterisk.com\/de\/blog\/\"><\/a>\r\n\t\t\t<\/button>\r\n\t\t\t\t\t<\/div>\r\n        <div class=\"main-content\">\r\n\t\t\t\t\t\t<!--\r\n            <div class=\"header\">\r\n                <h6> <\/h6>\r\n            <\/div>\r\n\t\t\t\t\t\t-->\r\n            <h1 class=\"title\">Printcart (WordPress): Datei-L\u00f6schung via CVE-2026-9725<\/h1>\r\n            <p class=\"paragraph\"><br><span class=\"lr-ai-disclosure\" style=\"display:block;margin:8px 0 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Dieser Text wurde mit k\u00fcnstlicher Intelligenz (KI) erstellt.<\/span>Am 3. Juli 2026 wurde eine kritische Sicherheitsl\u00fccke im WordPress-Plugin \u201ePrintcart Web to Print Product Designer for WooCommerce&#8220; ver\u00f6ffentlicht. Die Schwachstelle mit der Kennung <strong>CVE-2026-9725<\/strong> wird mit einem CVSS-Score von <strong>9.1 (kritisch)<\/strong> bewertet und erm\u00f6glicht es unauthentifizierten Angreifern, beliebige Dateien auf dem Server zu l\u00f6schen. Dies kann zu einem vollst\u00e4ndigen Ausfall der Webseite f\u00fchren und potenziell eine Remotecodeausf\u00fchrung nach sich ziehen. Ein Sicherheitsupdate steht zur Verf\u00fcgung.<\/p>\r\n        <\/div>\r\n    <\/div>\r\n<\/div>\r\n\r\n\r\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"400\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured.png\" alt=\"Printcart (WordPress): Datei-L\u00f6schung via CVE-2026-9725\" class=\"wp-image-9077\" srcset=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured.png 400w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured-300x300.png 300w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured-150x150.png 150w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured-12x12.png 12w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure><\/div>\n\n\n<p><strong>Zentrale Informationen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-ID:<\/strong> CVE-2026-9725 (CVSS 9.1)<\/li>\n\n\n\n<li><strong>Betroffene Software:<\/strong> Plugin \u201eprintcart-integration&#8220; bis einschlie\u00dflich Version 2.5.2<\/li>\n\n\n\n<li><strong>Auswirkung:<\/strong> Unauthentifiziertes L\u00f6schen beliebiger Dateien (Arbitrary File Deletion)<\/li>\n\n\n\n<li><strong>Behebung:<\/strong> Update auf Version 2.5.3 oder neuer<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Analyse der Schwachstelle CVE-2026-9725<\/strong><\/h2>\n\n\n\n<p>Die Sicherheitsl\u00fccke betrifft alle Versionen des Plugins bis einschlie\u00dflich <strong>2.5.2<\/strong>. Da das Plugin in E-Commerce-Umgebungen mit WordPress und WooCommerce eingesetzt wird, stellt die Schwachstelle ein erhebliches Risiko f\u00fcr betroffene Online-Shops dar. Ein Angriff erfordert keine Authentifizierung oder Benutzerinteraktion, was die Eintrittsbarriere f\u00fcr Angreifer sehr niedrig macht.<\/p>\n\n\n\n<p>Durch das gezielte L\u00f6schen kritischer Konfigurationsdateien k\u00f6nnen Angreifer eine Webseite lahmlegen (Denial of Service) oder Sicherheitsmechanismen aushebeln, um weitere Angriffe vorzubereiten. Unter bestimmten Umst\u00e4nden kann das L\u00f6schen von Dateien auch zur Ausf\u00fchrung von beliebigem Code auf dem Server (Remote Code Execution) f\u00fchren, was die vollst\u00e4ndige Kompromittierung des Systems bedeuten w\u00fcrde.<\/p>\n\n\n\n<p>Zum aktuellen Zeitpunkt ist keine aktive Ausnutzung von CVE-2026-9725 bekannt. Angesichts der niedrigen Angriffskomplexit\u00e4t und der fehlenden Authentifizierungsanforderung ist zeitnahes Patchen dennoch dringend empfohlen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Technischer Hintergrund: Path Traversal mit umgangener Zugriffskontrolle<\/strong><\/h2>\n\n\n\n<p>Die Ursache von CVE-2026-9725 ist eine unzureichende Pfadvalidierung, bekannt als Path Traversal (CWE-22). Der Fehler liegt in der Funktion <strong>store_design_data()<\/strong>, die den vom Nutzer bereitgestellten Parameter <strong>nbd_item_key<\/strong> verarbeitet. Die Eingabe wird nur mit der Funktion <strong>sanitize_text_field()<\/strong> bereinigt, welche jedoch keine Path-Traversal-Sequenzen (<strong>..\/<\/strong>) entfernt.<\/p>\n\n\n\n<p>Dadurch k\u00f6nnen Angreifer Verzeichnisebenen durchqueren und einen Pfad zu einer beliebigen Datei auf dem Server konstruieren. Dieser manipulierte Pfad wird dann an L\u00f6sch- oder Umbenennungsfunktionen \u00fcbergeben.<\/p>\n\n\n\n<p>Zus\u00e4tzlich ist der Schutzmechanismus (Nonce), der solche Aktionen absichern soll, unwirksam. Angreifer k\u00f6nnen einen g\u00fcltigen Nonce-Wert \u00fcber den \u00f6ffentlich zug\u00e4nglichen Endpunkt <strong>nbd_check_use_logged_in<\/strong> abrufen. Diese Kombination aus Path Traversal und einer leicht umgehbaren Zugriffskontrolle macht die Schwachstelle besonders gef\u00e4hrlich.<\/p>\n\n\n\n<p>Das Printcart-Plugin ist kein Unbekannter in Sicherheitskreisen: Bereits in der Vergangenheit wurden mehrere Schwachstellen im selben Plugin dokumentiert, darunter eine unauthentifizierte Datei-Upload-Schwachstelle (CVE-2025-47641, betroffen \u2264 2.3.9) sowie ein weiterer Path-Traversal-Fund (CVE-2025-10268, betroffen \u2264 2.4.8). Quellen: <a href=\"https:\/\/wpscan.com\/plugin\/printcart-integration\/\" target=\"_blank\" rel=\"noreferrer noopener\">WPScan<\/a> und <a href=\"https:\/\/patchstack.com\/database\/wordpress\/plugin\/printcart-integration\/vulnerability\/wordpress-printcart-web-to-print-product-designer-for-woocommerce-2-3-9-sql-injection-vulnerability\" target=\"_blank\" rel=\"noreferrer noopener\">Patchstack<\/a>. Diese H\u00e4ufung von Schwachstellen unterstreicht die Bedeutung eines kontinuierlichen Monitorings der eigenen Angriffsfl\u00e4che und der darauf eingesetzten Komponenten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Empfohlene Ma\u00dfnahmen<\/strong><\/h2>\n\n\n\n<p>Unternehmen, die das betroffene Plugin einsetzen, sollten umgehend handeln, um ihre Systeme zu sch\u00fctzen.<\/p>\n\n\n\n<ol class=\"wp-block-list has-text-color\" style=\"color:#ffffff\">\n<li><strong>Sofortiges Update:<\/strong> Aktualisieren Sie das Plugin \u201ePrintcart Web to Print Product Designer for WooCommerce&#8220; auf die Version <strong>2.5.3<\/strong> oder eine neuere Version. Dies ist die wichtigste Ma\u00dfnahme zur Schlie\u00dfung der Sicherheitsl\u00fccke.<\/li>\n\n\n\n<li><strong>Inventarisierung:<\/strong> Identifizieren Sie alle WordPress-Instanzen in Ihrer Infrastruktur, die dieses Plugin verwenden. \u00dcberpr\u00fcfen Sie die installierten Versionen und priorisieren Sie \u00f6ffentlich erreichbare und gesch\u00e4ftskritische Systeme f\u00fcr das Update.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Relevanz f\u00fcr DACH-Unternehmen<\/strong><\/h2>\n\n\n\n<p>F\u00fcr Unternehmen in Deutschland, \u00d6sterreich und der Schweiz gelten bei Sicherheitsvorf\u00e4llen zus\u00e4tzliche regulatorische Pflichten. Wird eine Schwachstelle aktiv ausgenutzt und resultiert daraus ein Datenschutzvorfall mit Bezug zu personenbezogenen Daten von EU-B\u00fcrgerinnen und -B\u00fcrgern, greift die Meldepflicht nach Art. 33 DSGVO \u2014 mit einer Frist von 72 Stunden gegen\u00fcber der zust\u00e4ndigen Aufsichtsbeh\u00f6rde. Betreiber kritischer Infrastrukturen und wichtige Einrichtungen im Sinne der NIS-2-Richtlinie (in Deutschland umgesetzt durch das NIS2UmsuCG) sind dar\u00fcber hinaus verpflichtet, Schwachstellenmanagement und die Absicherung ihrer eigenen Angriffsfl\u00e4che systematisch zu adressieren. Das rechtzeitige Einspielen von Sicherheitsupdates wie dem vorliegenden Patch auf Version 2.5.3 ist dabei eine der zentralen Basisma\u00dfnahmen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Sichtbarkeit als Grundlage f\u00fcr effektives Schwachstellenmanagement<\/strong><\/h2>\n\n\n\n<p>Vorf\u00e4lle wie CVE-2026-9725 zeigen, dass die gr\u00f6\u00dfte Herausforderung oft nicht das Einspielen eines Patches ist, sondern die rechtzeitige Kenntnis \u00fcber die eigene Betroffenheit. Viele Unternehmen haben keinen vollst\u00e4ndigen \u00dcberblick \u00fcber alle eingesetzten Web-Anwendungen und deren Komponenten, insbesondere wenn Fachabteilungen eigene Systeme betreiben (Schatten-IT).<\/p>\n\n\n\n<p>Ein External Attack Surface Management (EASM) wie LocateRisk bietet hier die notwendige Transparenz. Durch kontinuierliches Scannen der externen Angriffsfl\u00e4che werden \u00f6ffentlich erreichbare WordPress-Assets \u2014 auch bislang unbekannte Schatten-IT \u2014 aufgedeckt und, soweit von au\u00dfen erkennbar, der Versionsstand eingesetzter Komponenten abgeglichen. So erhalten Sicherheitsteams eine aktuelle Bestandsaufnahme, die es ihnen erm\u00f6glicht, bei Bekanntwerden einer Schwachstelle potenziell betroffene Systeme schneller einzugrenzen und gezielt zu pr\u00fcfen.<\/p>\n\n\n\n<p>Dar\u00fcber hinaus verdeutlicht dieser Vorfall, dass jedes selbst betriebene Plugin die eigene Angriffsfl\u00e4che erweitert. Die Sicherheit Ihrer digitalen Infrastruktur h\u00e4ngt auch von der Aktualit\u00e4t der von Ihnen eingesetzten Plugins und Komponenten ab \u2014 wie die wiederkehrenden Schwachstellen im Printcart-Plugin exemplarisch belegen. Ein <strong>kontinuierliches Schwachstellen- und Komponenten-Monitoring der eigenen Angriffsfl\u00e4che (EASM)<\/strong> hilft, solche Risiken systematisch zu erkennen und zu steuern. Dies ist zugleich eine zentrale Anforderung der NIS-2-Richtlinie sowie von Standards wie ISO 27001, die ein proaktives Management von Schwachstellen fordern.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Quellen und weitere Infos<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Wordfence Intelligence (CNA):<\/strong> <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/id\/5bb962bd-9b23-4820-885e-d8095250c3c7?source=cve\" target=\"_blank\" rel=\"noreferrer noopener\">Vulnerability Advisory CVE-2026-9725<\/a><\/li>\n\n\n\n<li><strong>WordPress.org Plugin Directory:<\/strong> <a href=\"https:\/\/wordpress.org\/plugins\/printcart-integration\/\" target=\"_blank\" rel=\"noreferrer noopener\">Printcart Integration<\/a><\/li>\n\n\n\n<li><strong>WordPress Plugin SVN:<\/strong> <a href=\"https:\/\/plugins.trac.wordpress.org\/changeset?old_path=%2Fprintcart-integration\/tags\/2.5.2&#038;new_path=%2Fprintcart-integration\/tags\/2.5.3\" target=\"_blank\" rel=\"noreferrer noopener\">Changeset for Version 2.5.3<\/a><\/li>\n\n\n\n<li><strong>WPScan:<\/strong> <a href=\"https:\/\/wpscan.com\/plugin\/printcart-integration\/\" target=\"_blank\" rel=\"noreferrer noopener\">Printcart Plugin Vulnerability History<\/a><\/li>\n\n\n\n<li><strong>Patchstack:<\/strong> <a href=\"https:\/\/patchstack.com\/database\/wordpress\/plugin\/printcart-integration\/vulnerability\/wordpress-printcart-web-to-print-product-designer-for-woocommerce-2-3-9-sql-injection-vulnerability\" target=\"_blank\" rel=\"noreferrer noopener\">Printcart SQL Injection \/ File Upload Vulnerabilities<\/a><\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Haben Sie alle WordPress-Plugins im Blick?<\/strong><\/h3>\n\n\n\n<p>Eine unbekannte Schwachstelle in einem vergessenen System kann ausreichen, um Ihre gesamte Organisation zu gef\u00e4hrden. LocateRisk bietet eine kontinuierliche \u00dcberwachung Ihrer externen Angriffsfl\u00e4che, um solche Risiken zu identifizieren, bevor sie ausgenutzt werden.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.locaterisk.com\/demo\" target=\"_blank\" rel=\"noreferrer noopener\">Fordern Sie Ihren kostenlosen Sicherheits-Scan an<\/a><\/p>\n\n\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3><strong>H\u00e4ufige Fragen<\/strong><\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Was ist CVE-2026-9725?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">CVE-2026-9725 ist eine kritische Sicherheitsl\u00fccke (CVSS 9.1) im WordPress-Plugin \u201ePrintcart Web to Print Product Designer for WooCommerce&#8220;. Sie erm\u00f6glicht es unauthentifizierten Angreifern, \u00fcber eine Path-Traversal-Schwachstelle (CWE-22) in der Funktion <strong>store_design_data()<\/strong> beliebige Dateien auf dem betroffenen Server zu l\u00f6schen, was unter bestimmten Umst\u00e4nden zu einer vollst\u00e4ndigen Systemkompromittierung f\u00fchren kann.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche Plugin-Versionen sind betroffen, und wie sch\u00fctze ich mich?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Betroffen sind alle Versionen des Plugins \u201eprintcart-integration&#8220; bis einschlie\u00dflich Version 2.5.2. Der Hersteller hat mit Version 2.5.3 einen Patch ver\u00f6ffentlicht. Betroffene Betreiber sollten das Plugin umgehend auf Version 2.5.3 oder neuer aktualisieren und alle WordPress-Instanzen in ihrer Infrastruktur auf die eingesetzte Plugin-Version pr\u00fcfen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Wird CVE-2026-9725 bereits aktiv ausgenutzt?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Zum Zeitpunkt der Ver\u00f6ffentlichung am 3. Juli 2026 ist keine aktive Ausnutzung von CVE-2026-9725 bekannt. Aufgrund der niedrigen Angriffskomplexit\u00e4t \u2014 kein Angreifer ben\u00f6tigt eine Authentifizierung oder Benutzerinteraktion \u2014 wird dennoch dringend empfohlen, das Update zeitnah einzuspielen.<\/p><\/div><\/div><\/div><\/div>\n\n\n\n\t<div class=\"wp-block-lr-cve-quick-check lr-cveqc\">\n\t\t<div class=\"lr-cveqc-inner\">\n\n\t\t\t<div class=\"lr-cveqc-story\">\n\t\t\t\t<h2 class=\"lr-cveqc-headline\">CVE Quick Check<\/h2>\n\t\t\t\t<p class=\"lr-cveqc-text\">Pr\u00fcfen Sie in wenigen Minuten, ob zu einer aktuellen CVE Hinweise auf Ihrer extern sichtbaren Angriffsfl\u00e4che erkennbar sind.<\/p>\n\n\t\t\t\t<ul class=\"lr-cveqc-bullets\">\n\t\t\t\t\t<li><svg viewBox=\"0 0 26 26\" fill=\"none\" aria-hidden=\"true\"><circle cx=\"13\" cy=\"13\" r=\"12\" stroke=\"#00051d\" stroke-width=\"1.6\"\/><path d=\"M7.5 13.4l3.7 3.6L18.5 9\" stroke=\"#00051d\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\"\/><\/svg><span>Grobe Einsch\u00e4tzung in wenigen Minuten per E-Mail.<\/span><\/li>\t\t\t\t\t<li><svg viewBox=\"0 0 26 26\" fill=\"none\" aria-hidden=\"true\"><circle cx=\"13\" cy=\"13\" r=\"12\" stroke=\"#00051d\" stroke-width=\"1.6\"\/><path d=\"M7.5 13.4l3.7 3.6L18.5 9\" stroke=\"#00051d\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\"\/><\/svg><span>Details im kostenlosen Gespr\u00e4ch mit einem LocateRisk Consultant.<\/span><\/li>\t\t\t\t<\/ul>\n\n\t\t\t\t\t\t\t\t<div class=\"lr-cveqc-teaser\" aria-hidden=\"true\">\n\t\t\t\t\t<h4>Das erhalten Sie per E-Mail<\/h4>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Unternehmen<\/span><span class=\"v\">Ihre Firma GmbH<\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Gepr\u00fcfte CVE<\/span><span class=\"v\">CVE-2024-3094<\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Passive Bewertung<\/span><span class=\"lr-cveqc-lamp\"><i class=\"r\"><\/i><i class=\"y\"><\/i><i class=\"g\"><\/i><\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Hinweise zur CVE<\/span><span class=\"lr-cveqc-pill\">Hinweise gefunden<\/span><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\n\t\t\t<div class=\"lr-cveqc-form-col\">\n\t\t\t\t<form id=\"lr-cveqc-1\" class=\"lr-cveqc-form\" method=\"post\" novalidate\n\t\t\t\t\tdata-ajax-url=\"https:\/\/locaterisk.com\/wp-admin\/admin-ajax.php\">\n\n\t\t\t\t\t<input type=\"text\" name=\"cveId\" required maxlength=\"40\"\n\t\t\t\t\t\tpattern=\"^[Cc][Vv][Ee]-\\d{4}-\\d{4,7}$\"\n\t\t\t\t\t\tvalue=\"CVE-2026-9725\"\n\t\t\t\t\t\tplaceholder=\"CVE-ID, z. B. CVE-2024-3094\" \/>\n\n\t\t\t\t\t<input type=\"email\" name=\"email\" required maxlength=\"320\"\n\t\t\t\t\t\tplaceholder=\"Gesch\u00e4ftliche E-Mail-Adresse\" \/>\n\t\t\t\t\t<p class=\"lr-cveqc-hint\">Bitte verwenden Sie Ihre gesch\u00e4ftliche E-Mail-Adresse. Die Pr\u00fcfung bezieht sich auf das Unternehmen hinter Ihrer E-Mail-Domain; Free-Mail-Adressen (z. B. Gmail) k\u00f6nnen keinem Unternehmen zugeordnet werden.<\/p>\n\n\t\t\t\t\t<!-- Honeypot: f\u00fcr Menschen unsichtbar, Bots f\u00fcllen es aus.\n\t\t\t\t\t     Neutraler Feldname (NICHT \"website\"\/\"url\"\/\"email\"), sonst f\u00fcllen\n\t\t\t\t\t     Passwort-Manager und Browser-Autofill das Feld beim echten Nutzer\n\t\t\t\t\t     und blocken ihn faelschlich. -->\n\t\t\t\t\t<div class=\"lr-cveqc-hp\" aria-hidden=\"true\">\n\t\t\t\t\t\t<label>Dieses Feld bitte leer lassen\n\t\t\t\t\t\t\t<input type=\"text\" name=\"lr_hp_check\" tabindex=\"-1\" autocomplete=\"off\" \/>\n\t\t\t\t\t\t<\/label>\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<label class=\"lr-cveqc-check\">\n\t\t\t\t\t\t<input type=\"checkbox\" name=\"consentProcessingAccepted\" value=\"1\" required \/>\n\t\t\t\t\t\t<span>Ich stimme zu, dass LocateRisk meine Angaben verarbeitet, um den Quick Check durchzuf\u00fchren, und mir das Ergebnis per E-Mail zusendet. Hinweise in der <a href=\"\/datenschutz\/\" target=\"_blank\" rel=\"noopener\">Datenschutzerkl\u00e4rung<\/a>.<\/span>\n\t\t\t\t\t<\/label>\n\n\t\t\t\t\t<label class=\"lr-cveqc-check\">\n\t\t\t\t\t\t<input type=\"checkbox\" name=\"marketingOptIn\" value=\"1\" \/>\n\t\t\t\t\t\t<span>Ich m\u00f6chte zus\u00e4tzlich Informationen zu LocateRisk Produkten und Security-Themen per E-Mail erhalten (optional).<\/span>\n\t\t\t\t\t<\/label>\n\n\t\t\t\t\t<input type=\"hidden\" name=\"locale\" value=\"de\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"blogPostUrl\" value=\"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"utmSource\" value=\"\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"utmCampaign\" value=\"\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"invalidCveMessage\" value=\"Bitte geben Sie eine g\u00fcltige CVE-ID an (z. B. CVE-2024-3094).\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"consentRequiredMessage\" value=\"Bitte stimmen Sie der Verarbeitung zu, damit wir den Quick Check durchf\u00fchren k\u00f6nnen.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"captchaMessage\" value=\"Bitte best\u00e4tigen Sie das reCAPTCHA und versuchen Sie es erneut.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"successMessage\" value=\"Vielen Dank! Bitte best\u00e4tigen Sie Ihre E-Mail-Adresse \u00fcber den Link, den wir Ihnen soeben geschickt haben. Danach starten wir den Quick Check.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"errorMessage\" value=\"Das hat leider nicht geklappt. Bitte pr\u00fcfen Sie Ihre Angaben und versuchen Sie es erneut.\" \/>\n\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"g-recaptcha\" data-sitekey=\"6LdErNoZAAAAAD1Re2jNxtDFfcDaL9iED5MRBzjR\"\n\t\t\t\t\t\t\tdata-callback=\"verifyRecaptchaCallback\" data-expired-callback=\"expiredRecaptchaCallback\"><\/div>\n\t\t\t\t\t\t<input type=\"hidden\" name=\"g-recaptcha-response\" data-recaptcha \/>\n\t\t\t\t\t\n\t\t\t\t\t<p class=\"lr-cveqc-message\" hidden><\/p>\n\n\t\t\t\t\t<button class=\"lr-button-link\" type=\"submit\">Quick Check starten<\/button>\n\t\t\t\t<\/form>\n\t\t\t<\/div>\n\n\t\t<\/div>\n\t<\/div>\n\n\t\t<style>\n\t\t\/* CVE Quick Check im Stil der bestehenden Anfrage-Formulare:\n\t\t   wei\u00dfer Grund, zweispaltig, graue Felder, t\u00fcrkiser Button. *\/\n\t\t.lr-cveqc {\n\t\t\tbackground: #ffffff; color: #00051d; box-sizing: border-box; padding: 64px 32px;\n\t\t\tfont-family: Roboto, -apple-system, BlinkMacSystemFont, \"Segoe UI\", Helvetica, Arial, sans-serif;\n\t\t}\n\t\t.lr-cveqc * { box-sizing: border-box; }\n\t\t.lr-cveqc-inner {\n\t\t\tmax-width: 1160px; margin: 0 auto;\n\t\t\tdisplay: flex; flex-direction: row; gap: 6%; align-items: flex-start;\n\t\t}\n\t\t.lr-cveqc-story { flex: 1 1 54%; min-width: 0; }\n\t\t.lr-cveqc-form-col { flex: 0 0 38%; max-width: 420px; }\n\n\t\t.lr-cveqc-headline { color: #26d9c3; margin: 0 0 20px; }\n\t\t.lr-cveqc-text { font-size: 16px; line-height: 1.62; color: #00051d; margin: 0 0 28px; max-width: 46ch; }\n\n\t\t.lr-cveqc-bullets { list-style: none; margin: 0 0 30px; padding: 0; display: flex; flex-direction: column; gap: 16px; }\n\t\t.lr-cveqc-bullets li { display: flex; gap: 13px; align-items: flex-start; }\n\t\t.lr-cveqc-bullets svg { flex: none; width: 25px; height: 25px; margin-top: 1px; }\n\t\t.lr-cveqc-bullets span { font-size: 15px; line-height: 1.5; color: #00051d; }\n\n\t\t.lr-cveqc-teaser { border: 1px solid #e2e8e6; border-radius: 12px; padding: 18px 20px; background: linear-gradient(180deg,#fbfdfc,#f2f8f6); max-width: 430px; }\n\t\t.lr-cveqc-teaser h4 { margin: 0 0 6px; font-size: 11px; letter-spacing: .15em; text-transform: uppercase; color: #58616f; font-family: inherit; font-weight: 700; }\n\t\t.lr-cveqc-trow { display: flex; align-items: center; justify-content: space-between; gap: 10px; padding: 7px 0; font-size: 13.5px; }\n\t\t.lr-cveqc-trow + .lr-cveqc-trow { border-top: 1px dashed #dbe4e1; }\n\t\t.lr-cveqc-trow .k { color: #58616f; }\n\t\t.lr-cveqc-trow .v { font-weight: 600; color: #00051d; }\n\t\t.lr-cveqc-lamp { display: inline-flex; gap: 6px; align-items: center; }\n\t\t.lr-cveqc-lamp i { width: 13px; height: 13px; border-radius: 50%; opacity: .28; display: inline-block; }\n\t\t.lr-cveqc-lamp i.r { background: #f6105f; }\n\t\t.lr-cveqc-lamp i.y { background: #f6bf28; }\n\t\t.lr-cveqc-lamp i.g { background: #23c39a; opacity: 1; box-shadow: 0 0 0 3px rgba(35,195,154,.22); }\n\t\t.lr-cveqc-pill { font-size: 12px; font-weight: 700; padding: 3px 10px; border-radius: 999px; background: #ffe1ea; color: #c1114b; white-space: nowrap; }\n\n\t\t.lr-cveqc-form input[type=text], .lr-cveqc-form input[type=email] {\n\t\t\tdisplay: block; width: 100%; height: 50px; margin: 0 0 10px;\n\t\t\tborder: 0; border-radius: 0; background: #dedede; color: #00051d;\n\t\t\tfont-size: 16px; padding: 0 18px; font-family: inherit;\n\t\t}\n\t\t.lr-cveqc-form input::placeholder { color: #6d7580; }\n\t\t.lr-cveqc-form input.lr-invalid { border-bottom: 2px solid #f6105f; }\n\t\t.lr-cveqc-hint { font-size: 12.5px; line-height: 1.5; color: #58616f; margin: 2px 0 16px; }\n\t\t.lr-cveqc-hp { position: absolute !important; left: -9999px !important; height: 0; overflow: hidden; }\n\t\t.lr-cveqc-check { display: flex; gap: 12px; align-items: flex-start; margin: 0 0 12px; font-size: 12.5px; line-height: 1.5; color: #00051d; }\n\t\t.lr-cveqc-check span { color: #00051d; }\n\t\t.lr-cveqc-check input { margin-top: 2px; flex: none; width: 18px; height: 18px; accent-color: #26d9c3; }\n\t\t.lr-cveqc-check a { color: inherit; text-decoration: underline; }\n\t\t.lr-cveqc .g-recaptcha { margin: 8px 0 16px; }\n\t\t.lr-cveqc-message { font-size: 14px; padding: 12px 14px; border-radius: 6px; margin: 0 0 12px; }\n\t\t.lr-cveqc-message.lr-success { background: #e2f7ef; color: #0c6b4d; }\n\t\t.lr-cveqc-message.lr-error { background: #fdeaee; color: #9b0e3f; }\n\t\t.lr-cveqc .lr-button-link, .lr-cveqc button[type=submit] {\n\t\t\tdisplay: flex; align-items: center; justify-content: center;\n\t\t\twidth: 100%; height: 50px; padding: 0 20px; box-sizing: border-box;\n\t\t\tborder: 0; cursor: pointer;\n\t\t\tbackground: #26d9c3; color: #00051d; font-weight: 700; font-size: 14px;\n\t\t\tfont-family: inherit; text-align: center; line-height: 1.2; text-decoration: none;\n\t\t\ttransition: background .15s ease;\n\t\t}\n\t\t.lr-cveqc button[type=submit]:hover { background: #0fb5a2; }\n\t\t.lr-cveqc button[disabled] { opacity: .6; cursor: default; }\n\n\t\t@media (max-width: 820px) {\n\t\t\t.lr-cveqc { padding: 40px 22px; }\n\t\t\t.lr-cveqc-inner { flex-direction: column; gap: 34px; }\n\t\t\t.lr-cveqc-story, .lr-cveqc-form-col { flex-basis: auto; max-width: 520px; width: 100%; }\n\t\t}\n\t<\/style>\n\t<script>\n\t(function () {\n\t\t\/\/ Token-Callbacks f\u00fcrs globale reCAPTCHA (identisch zum Theme, defensiv)\n\t\tif (!window.verifyRecaptchaCallback) {\n\t\t\twindow.verifyRecaptchaCallback = function (response) {\n\t\t\t\tdocument.querySelectorAll('input[data-recaptcha]').forEach(function (el) { el.value = response })\n\t\t\t}\n\t\t}\n\t\tif (!window.expiredRecaptchaCallback) {\n\t\t\twindow.expiredRecaptchaCallback = function () {\n\t\t\t\tdocument.querySelectorAll('input[data-recaptcha]').forEach(function (el) { el.value = '' })\n\t\t\t}\n\t\t}\n\n\t\tfunction showMessage(form, text, isSuccess) {\n\t\t\tvar box = form.querySelector('.lr-cveqc-message')\n\t\t\tbox.textContent = text\n\t\t\tbox.classList.remove('lr-success', 'lr-error')\n\t\t\tbox.classList.add(isSuccess ? 'lr-success' : 'lr-error')\n\t\t\tbox.hidden = false\n\t\t}\n\n\t\tfunction init() {\n\t\t\tdocument.querySelectorAll('.lr-cveqc-form').forEach(function (form) {\n\t\t\t\tform.addEventListener('submit', function (e) {\n\t\t\t\t\te.preventDefault()\n\n\t\t\t\t\tvar cve = form.querySelector('input[name=cveId]')\n\t\t\t\t\tvar email = form.querySelector('input[name=email]')\n\t\t\t\t\tvar consent = form.querySelector('input[name=consentProcessingAccepted]')\n\t\t\t\t\tvar cvePattern = \/^CVE-\\d{4}-\\d{4,7}$\/i\n\n\t\t\t\t\tcve.classList.toggle('lr-invalid', !cvePattern.test(cve.value.trim()))\n\t\t\t\t\temail.classList.toggle('lr-invalid', !email.checkValidity())\n\n\t\t\t\t\tif (!cvePattern.test(cve.value.trim())) {\n\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=invalidCveMessage]').value, false)\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\t\t\t\t\tif (!email.checkValidity()) {\n\t\t\t\t\t\temail.reportValidity()\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\t\t\t\t\tif (!consent.checked) {\n\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=consentRequiredMessage]').value, false)\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\n\t\t\t\t\tvar button = form.querySelector('button[type=submit]')\n\t\t\t\t\tbutton.disabled = true\n\n\t\t\t\t\tvar data = new FormData(form)\n\t\t\t\t\tdata.append('action', 'lr_cve_quick_check')\n\n\t\t\t\t\tfetch(form.getAttribute('data-ajax-url'), { method: 'POST', body: data })\n\t\t\t\t\t\t.then(function (res) { return res.json() })\n\t\t\t\t\t\t.then(function (json) {\n\t\t\t\t\t\t\tif (json && json.success) {\n\t\t\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=successMessage]').value, true)\n\t\t\t\t\t\t\t\tform.querySelectorAll('input, button').forEach(function (el) { el.disabled = true })\n\t\t\t\t\t\t\t} else {\n\t\t\t\t\t\t\t\t\/\/ Interne Codes nie roh anzeigen, nur bekannte Codes auf\n\t\t\t\t\t\t\t\t\/\/ konfigurierte Texte mappen, sonst generische Fehlermeldung\n\t\t\t\t\t\t\t\tvar code = json && json.data && (json.data.code || json.data.message)\n\t\t\t\t\t\t\t\tvar msg = form.querySelector('input[name=errorMessage]').value\n\t\t\t\t\t\t\t\tif (code === 'invalid_cve' || code === 'invalid') {\n\t\t\t\t\t\t\t\t\tmsg = form.querySelector('input[name=invalidCveMessage]').value\n\t\t\t\t\t\t\t\t} else if (code === 'captcha') {\n\t\t\t\t\t\t\t\t\tmsg = form.querySelector('input[name=captchaMessage]').value\n\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t\tshowMessage(form, msg, false)\n\t\t\t\t\t\t\t\tbutton.disabled = false\n\t\t\t\t\t\t\t\tif (window.grecaptcha && form.querySelector('.g-recaptcha')) {\n\t\t\t\t\t\t\t\t\ttry { window.grecaptcha.reset() } catch (err) { \/* noop *\/ }\n\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t}\n\t\t\t\t\t\t})\n\t\t\t\t\t\t.catch(function () {\n\t\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=errorMessage]').value, false)\n\t\t\t\t\t\t\tbutton.disabled = false\n\t\t\t\t\t\t})\n\t\t\t\t})\n\t\t\t})\n\t\t}\n\n\t\tif (document.readyState === 'loading') {\n\t\t\tdocument.addEventListener('DOMContentLoaded', init)\n\t\t} else {\n\t\t\tinit()\n\t\t}\n\t})()\n\t<\/script>\n\t\n\n\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-lr-contact-module\"><div class=\"content\"><h2>Mehr erfahren, Demo buchen oder einfach mal kurz austauschen? Wir freuen uns!<\/h2><div class=\"contact-info-row\"><div class=\"contact-person-info\"><div class=\"avatar\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2025\/06\/Lukas_Baumann_LocateRisk-300.png\"><\/div><p><span class=\"text before\">Ihr Ansprechpartner<\/span><span class=\"bold name\"><strong>Lukas<\/strong><\/span> <span class=\"lastname\"><strong>Baumann<strong><\/strong><\/strong><\/span><strong><strong><span class=\"separator\"><\/span><span class=\"role\">CEO<\/span><\/strong><\/strong><\/p><\/div><p class=\"bold phone\"><strong><strong>+49 6151 6290246<\/strong><\/strong><\/p><strong><strong><a class=\"pr-1\" href=\"mailto: sales@locaterisk.com\">Jetzt Kontakt aufnehmen<\/a><\/strong><\/strong><\/div><\/div><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-lr-footer-module lr-footer-block\"><div class=\"content\"><div class=\"column0\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/assets\/img\/lr-logo.svg\"\/><\/div><div class=\"categories\"><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/\">Home<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/blog\">Blog<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/about\">\u00dcber uns<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/kontakt\">Kontakt<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/impressum\">Impressum<\/a><\/div><div class=\"categories-break\"><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/datenschutz\">Datenschutz<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/files\/agb.pdf\">AGB<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/jobs\">Jobs<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/app.secfix.com\/trust\/locaterisk\/d1e7d433b33643aea1880bfbfeab9f60\">Trust Center<\/a><\/div><\/div><div class=\"social\"><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.linkedin.com\/company\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/10\/gruppe-230@3x.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.instagram.com\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Instagram.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/twitter.com\/locaterisk\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/twitter.png\"\/><\/a><\/div><\/div><div class=\"description\"><h6>\u00a9 LocateRisk 2026<\/h6><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>CVE-2026-9725 (CVSS 9.1) im WordPress-Plugin Printcart erlaubt unauthentifiziertes L\u00f6schen beliebiger Dateien. Update auf 2.5.3 einspielen.<\/p>\n","protected":false},"author":13,"featured_media":9077,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[632],"tags":[694,690,692,691,693,16,560,357,327],"class_list":["post-9078","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-news","tag-arbitrary-file-deletion","tag-cve-2026-9725","tag-path-traversal","tag-printcart","tag-printcart-integration","tag-sicherheitsluecke","tag-third-party-risk","tag-woocommerce","tag-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Printcart (WordPress): Datei-L\u00f6schung (CVE-2026-9725)<\/title>\n<meta name=\"description\" content=\"CVE-2026-9725 (CVSS 9.1) im WordPress-Plugin Printcart erlaubt unauthentifiziertes L\u00f6schen beliebiger Dateien. Update auf 2.5.3 einspielen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Printcart (WordPress): Datei-L\u00f6schung (CVE-2026-9725)\" \/>\n<meta property=\"og:description\" content=\"CVE-2026-9725 (CVSS 9.1) im WordPress-Plugin Printcart erlaubt unauthentifiziertes L\u00f6schen beliebiger Dateien. Update auf 2.5.3 einspielen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-03T07:43:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-08T08:15:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured.png\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Kristina Hoinkis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Kristina Hoinkis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/\"},\"author\":{\"name\":\"Kristina Hoinkis\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\"},\"headline\":\"Printcart (WordPress): Datei-L\u00f6schung via CVE-2026-9725\",\"datePublished\":\"2026-07-03T07:43:22+00:00\",\"dateModified\":\"2026-07-08T08:15:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/\"},\"wordCount\":1025,\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cve-2026-9725-featured.png\",\"keywords\":[\"Arbitrary File Deletion\",\"CVE-2026-9725\",\"Path Traversal\",\"Printcart\",\"printcart-integration\",\"Sicherheitsl\u00fccke\",\"Third-Party Risk\",\"WooCommerce\",\"WordPress\"],\"articleSection\":[\"Cybersecurity News\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/\",\"name\":\"Printcart (WordPress): Datei-L\u00f6schung (CVE-2026-9725)\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cve-2026-9725-featured.png\",\"datePublished\":\"2026-07-03T07:43:22+00:00\",\"dateModified\":\"2026-07-08T08:15:27+00:00\",\"description\":\"CVE-2026-9725 (CVSS 9.1) im WordPress-Plugin Printcart erlaubt unauthentifiziertes L\u00f6schen beliebiger Dateien. Update auf 2.5.3 einspielen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/#primaryimage\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cve-2026-9725-featured.png\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cve-2026-9725-featured.png\",\"width\":400,\"height\":400,\"caption\":\"Kritische Schwachstelle CVE-2026-9725 in WordPress-Plugin erm\u00f6glicht Datei-L\u00f6schung\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-9725-printcart-wordpress-plugin\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Printcart (WordPress): Datei-L\u00f6schung via CVE-2026-9725\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\",\"name\":\"Kristina Hoinkis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"caption\":\"Kristina Hoinkis\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Printcart (WordPress): Datei-L\u00f6schung (CVE-2026-9725)","description":"CVE-2026-9725 (CVSS 9.1) im WordPress-Plugin Printcart erlaubt unauthentifiziertes L\u00f6schen beliebiger Dateien. Update auf 2.5.3 einspielen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/","og_locale":"de_DE","og_type":"article","og_title":"Printcart (WordPress): Datei-L\u00f6schung (CVE-2026-9725)","og_description":"CVE-2026-9725 (CVSS 9.1) im WordPress-Plugin Printcart erlaubt unauthentifiziertes L\u00f6schen beliebiger Dateien. Update auf 2.5.3 einspielen.","og_url":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/","og_site_name":"LocateRisk","article_published_time":"2026-07-03T07:43:22+00:00","article_modified_time":"2026-07-08T08:15:27+00:00","og_image":[{"width":400,"height":400,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured.png","type":"image\/png"}],"author":"Kristina Hoinkis","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Kristina Hoinkis","Gesch\u00e4tzte Lesezeit":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/#article","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/"},"author":{"name":"Kristina Hoinkis","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32"},"headline":"Printcart (WordPress): Datei-L\u00f6schung via CVE-2026-9725","datePublished":"2026-07-03T07:43:22+00:00","dateModified":"2026-07-08T08:15:27+00:00","mainEntityOfPage":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/"},"wordCount":1025,"publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"image":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured.png","keywords":["Arbitrary File Deletion","CVE-2026-9725","Path Traversal","Printcart","printcart-integration","Sicherheitsl\u00fccke","Third-Party Risk","WooCommerce","WordPress"],"articleSection":["Cybersecurity News"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/","url":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/","name":"Printcart (WordPress): Datei-L\u00f6schung (CVE-2026-9725)","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/#primaryimage"},"image":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured.png","datePublished":"2026-07-03T07:43:22+00:00","dateModified":"2026-07-08T08:15:27+00:00","description":"CVE-2026-9725 (CVSS 9.1) im WordPress-Plugin Printcart erlaubt unauthentifiziertes L\u00f6schen beliebiger Dateien. Update auf 2.5.3 einspielen.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/#primaryimage","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured.png","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/cve-2026-9725-featured.png","width":400,"height":400,"caption":"Kritische Schwachstelle CVE-2026-9725 in WordPress-Plugin erm\u00f6glicht Datei-L\u00f6schung"},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/de\/cve-2026-9725-printcart-wordpress-plugin\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"Printcart (WordPress): Datei-L\u00f6schung via CVE-2026-9725"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"IT-Sicherheit messen und vergleichen","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]},{"@type":"Person","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32","name":"Kristina Hoinkis","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","caption":"Kristina Hoinkis"}}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/comments?post=9078"}],"version-history":[{"count":3,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9078\/revisions"}],"predecessor-version":[{"id":9130,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9078\/revisions\/9130"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/media\/9077"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/media?parent=9078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/categories?post=9078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/tags?post=9078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}