{"id":9196,"date":"2026-07-28T08:39:28","date_gmt":"2026-07-28T08:39:28","guid":{"rendered":"https:\/\/locaterisk.com\/de\/?p=9196"},"modified":"2026-07-29T10:40:50","modified_gmt":"2026-07-29T10:40:50","slug":"cve-2026-15014","status":"publish","type":"post","link":"https:\/\/locaterisk.com\/fr\/cve-2026-15014\/","title":{"rendered":"Plugins WordPress WooCommerce : plusieurs failles de s\u00e9curit\u00e9 critiques (CVE-2026-15014, CVE-2025-10656)"},"content":{"rendered":"\r\n<div class=\"wp-block-lr-blog-article-header-module\">\r\n    <div class=\"content\">\r\n\t\t<div class=\"headline\">\r\n\t\t\t<button class=\"to-blog-button\">Back to blog                <a href=\"https:\/\/locaterisk.com\/fr\/blog\/\"><\/a>\r\n\t\t\t<\/button>\r\n\t\t\t\t\t<\/div>\r\n        <div class=\"main-content\">\r\n\t\t\t\t\t\t<!--\r\n            <div class=\"header\">\r\n                <h6> <\/h6>\r\n            <\/div>\r\n\t\t\t\t\t\t-->\r\n            <h1 class=\"title\">WordPress WooCommerce-Plugins: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-15014, CVE-2025-10656)<\/h1>\r\n            <p class=\"paragraph\"><br><span class=\"lr-ai-disclosure\" style=\"display:block;margin:8px 0 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Dieser Text wurde mit k\u00fcnstlicher Intelligenz (KI) erstellt.<\/span><strong>Update 29.07.2026:<\/strong> Zus\u00e4tzlich wurde CVE-2025-10656 (CVSS 9.8) im Plugin \u201eSpreadsheet Price Changer for WooCommerce and WP E-commerce \u2013 Light&#8220; bekannt. Die Schwachstelle erm\u00f6glicht unauthentifizierten Angreifern aufgrund fehlender Autorisierungspr\u00fcfungen unbefugten Zugriff auf administrative Funktionen. Details siehe unten.<br><br>Am 28. Juli 2026 wurde eine kritische Schwachstelle im WordPress-Plugin \u201eSMS Alert&#8220; mit einem CVSS-Score von <strong>9.8<\/strong> ver\u00f6ffentlicht. Die L\u00fccke, katalogisiert als <strong>CVE-2026-15014<\/strong> (laut <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/id\/661d4ea9-572d-4544-b5cf-39fd69c104a6?source=cve\" target=\"_blank\" rel=\"noreferrer noopener\">Wordfence CNA<\/a>), erm\u00f6glicht einen Authentifizierungs-Bypass, der zu einer vollst\u00e4ndigen Konto\u00fcbernahme (Account Takeover) f\u00fchren kann. Betroffen sind E-Commerce-Websites, die das Plugin in Verbindung mit WooCommerce f\u00fcr SMS-Benachrichtigungen und die Verifizierung per Einmalpasswort (OTP) nutzen. Angreifer ben\u00f6tigen keinen vorherigen Zugang zum System und k\u00f6nnen die Schwachstelle aus der Ferne ausnutzen.<br><br><a href=\"#cve-check\" class=\"lr-cveqc-jump\" style=\"display:inline-block;font-weight:700;color:#26d9c3;text-decoration:none;\">Sind meine Systeme betroffen? Jetzt pr\u00fcfen \u2192<\/a><\/p>\r\n        <\/div>\r\n    <\/div>\r\n<\/div>\r\n\r\n\r\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"400\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png\" alt=\"WordPress WooCommerce-Plugins: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-15014, CVE-2025-10656)\" class=\"wp-image-9138\" srcset=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png 400w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure-300x300.png 300w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure-150x150.png 150w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure-12x12.png 12w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure><\/div>\n\n\n<p><strong>Zentrale Informationen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-IDs:<\/strong> CVE-2026-15014, CVE-2025-10656<\/li>\n\n\n\n<li><strong>CVSS-Scores:<\/strong> <strong>9.8 (Kritisch)<\/strong> f\u00fcr beide Schwachstellen<\/li>\n\n\n\n<li><strong>Betroffene Software:<\/strong><\/li>\n\n\n\n<li>WordPress Plugin \u201eSMS Alert \u2013 SMS &#038; OTP for WooCommerce, Order Notifications &#038; Abandoned Cart Recovery&#8220; in allen Versionen bis einschlie\u00dflich 3.9.7 (CVE-2026-15014)<\/li>\n\n\n\n<li>WordPress Plugin \u201eSpreadsheet Price Changer for WooCommerce and WP E-commerce \u2013 Light&#8220; in allen Versionen bis einschlie\u00dflich 2.4.37 (CVE-2025-10656)<\/li>\n\n\n\n<li><strong>Patch-Status:<\/strong> Zum Zeitpunkt dieser Ver\u00f6ffentlichung (Stand: 2026-07-28\/29) sind keine offiziellen Patches f\u00fcr CVE-2026-15014 und CVE-2025-10656 best\u00e4tigt. Pr\u00fcfen Sie den <a href=\"https:\/\/wordpress.org\/plugins\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress Plugin Directory<\/a> regelm\u00e4\u00dfig auf neue Versionen.<\/li>\n\n\n\n<li><strong>Advisories:<\/strong> <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/id\/661d4ea9-572d-4544-b5cf-39fd69c104a6?source=cve\" target=\"_blank\" rel=\"noreferrer noopener\">Wordfence (CVE-2026-15014)<\/a>, <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/id\/1f891b68-72c4-4f94-bd49-52576ad710f9?source=cve\" target=\"_blank\" rel=\"noreferrer noopener\">Wordfence (CVE-2025-10656)<\/a><\/li>\n\n\n\n<li><strong>Risiko:<\/strong> Unbefugte \u00dcbernahme von beliebigen Nutzerkonten (CVE-2026-15014), unbefugter Zugriff auf administrative Funktionen (CVE-2025-10656) durch externe Angreifer.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Technischer Hintergrund: CVE-2026-15014 (SMS Alert)<\/strong><\/h2>\n\n\n\n<p>Die Ursache von CVE-2026-15014 liegt in einem logischen Fehler innerhalb des Registrierungsprozesses, der die OTP-Verifizierung per SMS handhabt. Ein Angreifer kann diesen Fehler ausnutzen, um sich als ein beliebiger Benutzer anzumelden, dessen Telefonnummer bekannt ist oder erraten werden kann.<\/p>\n\n\n\n<p>Der Angriff erfolgt in zwei Schritten:<\/p>\n\n\n\n<ol class=\"wp-block-list has-text-color\" style=\"color:#ffffff\">\n<li>Der Angreifer startet den Registrierungsprozess mit einer eigenen, kontrollierten Telefonnummer und schlie\u00dft die OTP-Verifizierung erfolgreich ab. Das Plugin setzt daraufhin eine Session-Variable (<strong>$_SESSION[&#8217;sa_mobile_verified&#8216;]<\/strong>) auf <strong>true<\/strong>, um die erfolgreiche Pr\u00fcfung zu vermerken.<\/li>\n\n\n\n<li>Der entscheidende Fehler besteht darin, dass dieser <strong>true<\/strong>-Status nicht an die spezifische Telefonnummer gebunden ist. Der Angreifer kann nun den Registrierungsvorgang erneut ansto\u00dfen, diesmal jedoch mit der Telefonnummer eines Opfers im Parameter <strong>billing_phone<\/strong>. Da die Session-Variable bereits gesetzt ist, \u00fcberspringt die fehlerhafte Logik eine erneute OTP-Pr\u00fcfung und stellt ein Authentifizierungs-Cookie f\u00fcr das Konto des Opfers aus.<\/li>\n<\/ol>\n\n\n\n<p>Dieser Vorgang erm\u00f6glicht es dem Angreifer, die vollst\u00e4ndige Kontrolle \u00fcber das Benutzerkonto zu erlangen, ohne jemals Zugriff auf das Telefon des Opfers gehabt zu haben.<\/p>\n\n\n\n<p>Bemerkenswert ist, dass bereits rund einen Monat zuvor (publiziert: 2026-07-01) eine strukturell verwandte Schwachstelle im selben Plugin ver\u00f6ffentlicht wurde: CVE-2026-11387 betraf Versionen bis einschlie\u00dflich 3.9.5 und erm\u00f6glichte ebenfalls eine unauthentifizierte Konto\u00fcbernahme, dort \u00fcber einen fehlerhaften Passwort-Reset-Mechanismus. Dies unterstreicht, wie wichtig ein kontinuierliches Monitoring von Drittanbieter-Plugins als Teil eines strukturierten Vendor-Risk-Managements ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Technischer Hintergrund: CVE-2025-10656 (Spreadsheet Price Changer)<\/strong><\/h2>\n\n\n\n<p>CVE-2025-10656 betrifft das WordPress-Plugin \u201eSpreadsheet Price Changer for WooCommerce and WP E-commerce \u2013 Light&#8220; in allen Versionen bis einschlie\u00dflich 2.4.37. Die Schwachstelle wird als Missing Authorization (fehlende Autorisierung) klassifiziert und erh\u00e4lt ebenfalls einen CVSS-Score von 9.8 (kritisch).<\/p>\n\n\n\n<p>Die L\u00fccke liegt in der <strong>user_filter<\/strong>-Funktion des Plugins. Aufgrund fehlender oder unzureichender Berechtigungspr\u00fcfungen k\u00f6nnen unauthentifizierte Angreifer administrative Funktionen des Plugins aufrufen und ausf\u00fchren. Dies erm\u00f6glicht potenziell die Manipulation von Produktpreisen, den Zugriff auf sensible Konfigurationsdaten oder andere privilegierte Operationen, die normalerweise nur authentifizierten Administratoren vorbehalten sein sollten.<\/p>\n\n\n\n<p>Der Angriffsvektor ist netzwerkbasiert (AV:N), erfordert keine Benutzerinteraktion (UI:N) und keine vorherigen Privilegien (PR:N), was die Ausnutzung besonders einfach macht. Die Auswirkungen auf Vertraulichkeit, Integrit\u00e4t und Verf\u00fcgbarkeit werden jeweils als hoch (C:H\/I:H\/A:H) eingestuft.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Empfohlene Ma\u00dfnahmen<\/strong><\/h2>\n\n\n\n<p>Unternehmen, die eines der betroffenen Plugins einsetzen, sollten umgehend handeln, um eine Ausnutzung der Schwachstellen zu verhindern.<\/p>\n\n\n\n<p><strong>Sofortma\u00dfnahmen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Plugin-Status pr\u00fcfen:<\/strong> Zum Zeitpunkt dieser Ver\u00f6ffentlichung sind keine offiziellen Patches f\u00fcr CVE-2026-15014 und CVE-2025-10656 bekannt. Pr\u00fcfen Sie den <a href=\"https:\/\/wordpress.org\/plugins\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress Plugin Directory<\/a> auf neu ver\u00f6ffentlichte Versionen und installieren Sie diese umgehend, sobald Updates verf\u00fcgbar sind.<\/li>\n\n\n\n<li><strong>Workaround f\u00fcr CVE-2026-15014:<\/strong> Deaktivieren Sie vor\u00fcbergehend die OTP-basierte Registrierungsfunktion in den WooCommerce-Einstellungen, bis ein offizieller Patch verf\u00fcgbar ist und eingespielt werden kann.<\/li>\n\n\n\n<li><strong>Workaround f\u00fcr CVE-2025-10656:<\/strong> Deaktivieren Sie das Plugin \u201eSpreadsheet Price Changer for WooCommerce and WP E-commerce \u2013 Light&#8220; vollst\u00e4ndig, bis ein Sicherheitsupdate verf\u00fcgbar ist. Pr\u00fcfen Sie alternative L\u00f6sungen f\u00fcr die Preisverwaltung.<\/li>\n<\/ul>\n\n\n\n<p><strong>Kurzfristige Ma\u00dfnahmen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Systempr\u00fcfung:<\/strong> Identifizieren und priorisieren Sie alle Systeme, auf denen die verwundbaren Plugins installiert sind.<\/li>\n\n\n\n<li><strong>Log-Analyse:<\/strong> \u00dcberpr\u00fcfen Sie die Server- und Anwendungs-Logs auf verd\u00e4chtige Aktivit\u00e4ten:<\/li>\n\n\n\n<li>F\u00fcr CVE-2026-15014: Registrierungsversuche mit manipulierten <strong>billing_phone<\/strong>-Parametern<\/li>\n\n\n\n<li>F\u00fcr CVE-2025-10656: Ungew\u00f6hnliche Zugriffe auf die <strong>user_filter<\/strong>-Funktion oder administrative Endpunkte ohne entsprechende Authentifizierung<\/li>\n<\/ul>\n\n\n\n<p><strong>Langfristige Ma\u00dfnahmen:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Kontinuierliches Monitoring:<\/strong> Etablieren Sie Prozesse f\u00fcr ein kontinuierliches Schwachstellen- und Lieferantenrisikomanagement (Vendor Risk Management), um Risiken durch Drittanbieter-Software systematisch zu erkennen und zu bewerten.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>DACH-Relevanz und regulatorische Einordnung<\/strong><\/h2>\n\n\n\n<p>F\u00fcr Unternehmen im DACH-Raum, die WooCommerce-Shops mit Kundendaten betreiben, kann eine erfolgreiche Ausnutzung dieser Schwachstellen eine meldepflichtige Datenpanne gem\u00e4\u00df Art. 33 DSGVO darstellen \u2014 die zust\u00e4ndige Aufsichtsbeh\u00f6rde ist in der Regel innerhalb von 72 Stunden zu informieren, sofern ein Risiko f\u00fcr die Rechte und Freiheiten betroffener Personen besteht. NIS-2-pflichtige Unternehmen sollten zudem pr\u00fcfen, ob die Plugins im Rahmen ihres verpflichtenden Schwachstellenmanagements erfasst und bewertet sind. Das BSI empfiehlt generell, Drittanbieter-Komponenten wie WordPress-Plugins in das unternehmenseigene Asset-Inventar aufzunehmen und deren Patch-Status kontinuierlich zu \u00fcberwachen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Einordnung durch External Attack Surface Management (EASM)<\/strong><\/h2>\n\n\n\n<p>Schwachstellen in extern erreichbaren Komponenten wie WordPress-Plugins stellen ein erhebliches Risiko dar, da sie oft unbemerkt bleiben \u2014 insbesondere in komplexen IT-Landschaften oder wenn sie Teil von Schatten-IT sind: Plugins, die von einzelnen Teams oder Fachabteilungen eigenst\u00e4ndig installiert wurden, erscheinen h\u00e4ufig nicht im zentralen Asset-Inventar und entziehen sich damit dem regul\u00e4ren Patch-Management.<\/p>\n\n\n\n<p>Eine Plattform f\u00fcr External Attack Surface Management (EASM) wie LocateRisk hilft Unternehmen, die notwendige Transparenz \u00fcber ihre externen Systeme zu erhalten. Durch kontinuierliches Scannen der Angriffsfl\u00e4che werden eingesetzte Technologien und Softwarekomponenten \u2014 wie das \u201eSMS Alert&#8220;-Plugin oder das \u201eSpreadsheet Price Changer&#8220;-Plugin \u2014 automatisch identifiziert, auch wenn sie nicht zentral dokumentiert sind. Sicherheitsteams erhalten so ein belastbares Inventar aller extern exponierten Assets und k\u00f6nnen bei Bekanntwerden von Schwachstellen wie CVE-2026-15014 oder CVE-2025-10656 unmittelbar ermitteln, welche Systeme betroffen sind. Gleichzeitig erm\u00f6glicht die laufende \u00dcberwachung, Konfigurationsdrift und neu entstehende Expositionen fr\u00fchzeitig zu erkennen, bevor sie aktiv ausgenutzt werden.<\/p>\n\n\n\n<p>Die L\u00f6sung von LocateRisk wird in zertifizierten deutschen Rechenzentren gehostet und unterst\u00fctzt die Einhaltung von DSGVO-Anforderungen, was zur digitalen Souver\u00e4nit\u00e4t von Unternehmen beitr\u00e4gt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Quellen und weitere Infos<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Wordfence (CNA):<\/strong> <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/id\/661d4ea9-572d-4544-b5cf-39fd69c104a6?source=cve\" target=\"_blank\" rel=\"noreferrer noopener\">Technical Vulnerability Analysis \u2013 CVE-2026-15014<\/a><\/li>\n\n\n\n<li><strong>Wordfence (CNA):<\/strong> <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/id\/1f891b68-72c4-4f94-bd49-52576ad710f9?source=cve\" target=\"_blank\" rel=\"noreferrer noopener\">Technical Vulnerability Analysis \u2013 CVE-2025-10656<\/a><\/li>\n\n\n\n<li><strong>NVD\/NIST:<\/strong> <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-15014\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-15014 Entry<\/a><\/li>\n\n\n\n<li><strong>WordPress Plugin Directory:<\/strong> <a href=\"https:\/\/wordpress.org\/plugins\/sms-alert\/\" target=\"_blank\" rel=\"noreferrer noopener\">SMS Alert Plugin Page<\/a><\/li>\n\n\n\n<li><strong>WordPress Plugin SVN:<\/strong> <a href=\"https:\/\/plugins.trac.wordpress.org\/browser\/sms-alert\/tags\/3.9.6\/handler\/forms\/woocommerce\/wc-registration.php#L691\" target=\"_blank\" rel=\"noreferrer noopener\">Verweis auf betroffenen Code #1<\/a><\/li>\n\n\n\n<li><strong>WordPress Plugin SVN:<\/strong> <a href=\"https:\/\/plugins.trac.wordpress.org\/browser\/sms-alert\/tags\/3.9.6\/handler\/forms\/woocommerce\/wc-registration.php#L680\" target=\"_blank\" rel=\"noreferrer noopener\">Verweis auf betroffenen Code #2<\/a><\/li>\n\n\n\n<li><strong>CVEfeed.io:<\/strong> <a href=\"https:\/\/cvefeed.io\/vuln\/detail\/CVE-2026-11387\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2026-11387 \u2013 Strukturell verwandte Schwachstelle im selben Plugin<\/a><\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3><strong>H\u00e4ufige Fragen<\/strong><\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Was ist CVE-2026-15014?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">CVE-2026-15014 ist eine kritische Sicherheitsl\u00fccke (CVSS 9.8) im WordPress-Plugin \u201eSMS Alert \u2013 SMS &#038; OTP for WooCommerce, Order Notifications &#038; Abandoned Cart Recovery&#8220;. Sie erm\u00f6glicht unauthentifizierten Angreifern, den OTP-Verifizierungsprozess zu umgehen und vollst\u00e4ndige Kontrolle \u00fcber beliebige Nutzerkonten zu erlangen, einschlie\u00dflich Administrator-Konten.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Was ist CVE-2025-10656?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">CVE-2025-10656 ist eine kritische Sicherheitsl\u00fccke (CVSS 9.8) im WordPress-Plugin \u201eSpreadsheet Price Changer for WooCommerce and WP E-commerce \u2013 Light&#8220;. Die Schwachstelle beruht auf fehlenden Autorisierungspr\u00fcfungen in der <strong>user_filter<\/strong>-Funktion und erm\u00f6glicht unauthentifizierten Angreifern den Zugriff auf administrative Funktionen des Plugins.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche Versionen der Plugins sind betroffen?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">F\u00fcr CVE-2026-15014 sind alle Versionen des \u201eSMS Alert&#8220;-Plugins bis einschlie\u00dflich Version 3.9.7 betroffen. F\u00fcr CVE-2025-10656 sind alle Versionen des \u201eSpreadsheet Price Changer&#8220;-Plugins bis einschlie\u00dflich Version 2.4.37 betroffen. Zum Zeitpunkt der Ver\u00f6ffentlichung dieser Analyse (Stand: 2026-07-28\/29) sind keine offiziellen Patches bekannt. Pr\u00fcfen Sie den WordPress Plugin Directory regelm\u00e4\u00dfig auf verf\u00fcgbare Updates.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Wie kann ich meine WordPress-Site kurzfristig sch\u00fctzen, solange kein Patch verf\u00fcgbar ist?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">F\u00fcr CVE-2026-15014 empfiehlt sich als unmittelbarer Workaround die Deaktivierung der OTP-basierten Registrierungsfunktion in den WooCommerce-Einstellungen. F\u00fcr CVE-2025-10656 sollte das betroffene Plugin vollst\u00e4ndig deaktiviert werden. Dar\u00fcber hinaus sollten Server- und Anwendungs-Logs auf verd\u00e4chtige Aktivit\u00e4ten gepr\u00fcft werden.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Was unterscheidet CVE-2026-15014 von der kurz zuvor gemeldeten CVE-2026-11387?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">CVE-2026-11387 (publiziert 2026-07-01) betraf Versionen bis einschlie\u00dflich 3.9.5 und nutzte einen fehlerhaften Passwort-Reset-Mechanismus. CVE-2026-15014 betrifft Versionen bis einschlie\u00dflich 3.9.7 und beschreibt einen anderen Angriffsweg \u00fcber die <strong>processRegistration()<\/strong>-Funktion und den <strong>billing_phone<\/strong>-Parameter. Beide Schwachstellen erm\u00f6glichen eine vollst\u00e4ndige Konto\u00fcbernahme ohne vorherige Authentifizierung.<\/p><\/div><\/div><\/div><\/div>\n\n\n<p class=\"lr-legal-note\" style=\"margin:32px 0 0;padding-top:16px;border-top:1px solid #e5e7eb;font-size:13px;line-height:1.55;color:#8b93a7;font-style:italic;\">Stand: 29.07.2026. Dieser Beitrag dient allgemeinen Informationszwecken und ist keine Rechts-, Sicherheits- oder Handlungsberatung im Einzelfall. Sicherheitslage und Patch-Verf\u00fcgbarkeit k\u00f6nnen sich seit der Ver\u00f6ffentlichung ge\u00e4ndert haben; ma\u00dfgeblich ist stets das verlinkte Hersteller-Advisory. Trotz sorgf\u00e4ltiger Recherche \u00fcbernehmen wir keine Gew\u00e4hr f\u00fcr Aktualit\u00e4t, Richtigkeit und Vollst\u00e4ndigkeit.<\/p>\n\n\n<div id=\"cve-check\" style=\"scroll-margin-top:100px\"><\/div>\n\n\n\n\t<div class=\"wp-block-lr-cve-quick-check lr-cveqc\">\n\t\t<div class=\"lr-cveqc-inner\">\n\n\t\t\t<div class=\"lr-cveqc-story\">\n\t\t\t\t<h2 class=\"lr-cveqc-headline\">CVE Quick Check<\/h2>\n\t\t\t\t<p class=\"lr-cveqc-text\">Pr\u00fcfen Sie in wenigen Minuten, ob zu einer aktuellen CVE Hinweise auf Ihrer extern sichtbaren Angriffsfl\u00e4che erkennbar sind.<\/p>\n\n\t\t\t\t<ul class=\"lr-cveqc-bullets\">\n\t\t\t\t\t<li><svg viewBox=\"0 0 26 26\" fill=\"none\" aria-hidden=\"true\"><circle cx=\"13\" cy=\"13\" r=\"12\" stroke=\"#00051d\" stroke-width=\"1.6\"\/><path d=\"M7.5 13.4l3.7 3.6L18.5 9\" stroke=\"#00051d\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\"\/><\/svg><span>Grobe Einsch\u00e4tzung in wenigen Minuten per E-Mail.<\/span><\/li>\t\t\t\t\t<li><svg viewBox=\"0 0 26 26\" fill=\"none\" aria-hidden=\"true\"><circle cx=\"13\" cy=\"13\" r=\"12\" stroke=\"#00051d\" stroke-width=\"1.6\"\/><path d=\"M7.5 13.4l3.7 3.6L18.5 9\" stroke=\"#00051d\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\"\/><\/svg><span>Details im kostenlosen Gespr\u00e4ch mit einem LocateRisk Consultant.<\/span><\/li>\t\t\t\t<\/ul>\n\n\t\t\t\t\t\t\t\t<div class=\"lr-cveqc-teaser\" aria-hidden=\"true\">\n\t\t\t\t\t<h4>Das erhalten Sie per E-Mail<\/h4>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Unternehmen<\/span><span class=\"v\">Ihre Firma GmbH<\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Gepr\u00fcfte CVE<\/span><span class=\"v\">CVE-2024-3094<\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Passive Bewertung<\/span><span class=\"lr-cveqc-lamp\"><i class=\"r\"><\/i><i class=\"y\"><\/i><i class=\"g\"><\/i><\/span><\/div>\n\t\t\t\t\t<div class=\"lr-cveqc-trow\"><span class=\"k\">Hinweise zur CVE<\/span><span class=\"lr-cveqc-pill\">Hinweise gefunden<\/span><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\n\t\t\t<div class=\"lr-cveqc-form-col\">\n\t\t\t\t<form id=\"lr-cveqc-1\" class=\"lr-cveqc-form\" method=\"post\" novalidate\n\t\t\t\t\tdata-ajax-url=\"https:\/\/locaterisk.com\/wp-admin\/admin-ajax.php\">\n\n\t\t\t\t\t<input type=\"text\" name=\"cveId\" required maxlength=\"40\"\n\t\t\t\t\t\tpattern=\"^[Cc][Vv][Ee]-\\d{4}-\\d{4,7}$\"\n\t\t\t\t\t\tvalue=\"CVE-2026-15014\"\n\t\t\t\t\t\tplaceholder=\"CVE-ID, z. B. CVE-2024-3094\" \/>\n\n\t\t\t\t\t<input type=\"email\" name=\"email\" required maxlength=\"320\"\n\t\t\t\t\t\tplaceholder=\"Gesch\u00e4ftliche E-Mail-Adresse\" \/>\n\t\t\t\t\t<p class=\"lr-cveqc-hint\">Bitte verwenden Sie Ihre gesch\u00e4ftliche E-Mail-Adresse. Die Pr\u00fcfung bezieht sich auf das Unternehmen hinter Ihrer E-Mail-Domain; Free-Mail-Adressen (z. B. Gmail) k\u00f6nnen keinem Unternehmen zugeordnet werden.<\/p>\n\n\t\t\t\t\t<!-- Honeypot: f\u00fcr Menschen unsichtbar, Bots f\u00fcllen es aus.\n\t\t\t\t\t     Neutraler Feldname (NICHT \"website\"\/\"url\"\/\"email\"), sonst f\u00fcllen\n\t\t\t\t\t     Passwort-Manager und Browser-Autofill das Feld beim echten Nutzer\n\t\t\t\t\t     und blocken ihn faelschlich. -->\n\t\t\t\t\t<div class=\"lr-cveqc-hp\" aria-hidden=\"true\">\n\t\t\t\t\t\t<label>Dieses Feld bitte leer lassen\n\t\t\t\t\t\t\t<input type=\"text\" name=\"lr_hp_check\" tabindex=\"-1\" autocomplete=\"off\" \/>\n\t\t\t\t\t\t<\/label>\n\t\t\t\t\t<\/div>\n\n\t\t\t\t\t<label class=\"lr-cveqc-check\">\n\t\t\t\t\t\t<input type=\"checkbox\" name=\"consentProcessingAccepted\" value=\"1\" required \/>\n\t\t\t\t\t\t<span>Ich stimme zu, dass LocateRisk meine Angaben verarbeitet, um den Quick Check durchzuf\u00fchren, und mir das Ergebnis per E-Mail zusendet. Hinweise in der <a href=\"\/datenschutz\/\" target=\"_blank\" rel=\"noopener\">Datenschutzerkl\u00e4rung<\/a>.<\/span>\n\t\t\t\t\t<\/label>\n\n\t\t\t\t\t<label class=\"lr-cveqc-check\">\n\t\t\t\t\t\t<input type=\"checkbox\" name=\"marketingOptIn\" value=\"1\" \/>\n\t\t\t\t\t\t<span>Ich m\u00f6chte zus\u00e4tzlich Informationen zu LocateRisk Produkten und Security-Themen per E-Mail erhalten (optional).<\/span>\n\t\t\t\t\t<\/label>\n\n\t\t\t\t\t<input type=\"hidden\" name=\"locale\" value=\"fr\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"blogPostUrl\" value=\"https:\/\/locaterisk.com\/fr\/cve-2026-15014\/\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"utmSource\" value=\"\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"utmCampaign\" value=\"\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"invalidCveMessage\" value=\"Bitte geben Sie eine g\u00fcltige CVE-ID an (z. B. CVE-2024-3094).\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"consentRequiredMessage\" value=\"Bitte stimmen Sie der Verarbeitung zu, damit wir den Quick Check durchf\u00fchren k\u00f6nnen.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"captchaMessage\" value=\"Bitte best\u00e4tigen Sie das reCAPTCHA und versuchen Sie es erneut.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"successMessage\" value=\"Vielen Dank! Bitte best\u00e4tigen Sie Ihre E-Mail-Adresse \u00fcber den Link, den wir Ihnen soeben geschickt haben. Danach starten wir den Quick Check.\" \/>\n\t\t\t\t\t<input type=\"hidden\" name=\"errorMessage\" value=\"Das hat leider nicht geklappt. Bitte pr\u00fcfen Sie Ihre Angaben und versuchen Sie es erneut.\" \/>\n\n\t\t\t\t\t\t\t\t\t\t\t<div class=\"g-recaptcha\" data-sitekey=\"6LdErNoZAAAAAD1Re2jNxtDFfcDaL9iED5MRBzjR\"\n\t\t\t\t\t\t\tdata-callback=\"verifyRecaptchaCallback\" data-expired-callback=\"expiredRecaptchaCallback\"><\/div>\n\t\t\t\t\t\t<input type=\"hidden\" name=\"g-recaptcha-response\" data-recaptcha \/>\n\t\t\t\t\t\n\t\t\t\t\t<p class=\"lr-cveqc-message\" hidden><\/p>\n\n\t\t\t\t\t<button class=\"lr-button-link\" type=\"submit\">Quick Check starten<\/button>\n\t\t\t\t<\/form>\n\t\t\t<\/div>\n\n\t\t<\/div>\n\t<\/div>\n\n\t\t<style>\n\t\t\/* CVE Quick Check im Stil der bestehenden Anfrage-Formulare:\n\t\t   wei\u00dfer Grund, zweispaltig, graue Felder, t\u00fcrkiser Button. *\/\n\t\t.lr-cveqc {\n\t\t\tbackground: #ffffff; color: #00051d; box-sizing: border-box; padding: 64px 32px;\n\t\t\tfont-family: Roboto, -apple-system, BlinkMacSystemFont, \"Segoe UI\", Helvetica, Arial, sans-serif;\n\t\t}\n\t\t.lr-cveqc * { box-sizing: border-box; }\n\t\t.lr-cveqc-inner {\n\t\t\tmax-width: 1160px; margin: 0 auto;\n\t\t\tdisplay: flex; flex-direction: row; gap: 6%; align-items: flex-start;\n\t\t}\n\t\t.lr-cveqc-story { flex: 1 1 54%; min-width: 0; }\n\t\t.lr-cveqc-form-col { flex: 0 0 38%; max-width: 420px; }\n\n\t\t.lr-cveqc-headline { color: #26d9c3; margin: 0 0 20px; }\n\t\t.lr-cveqc-text { font-size: 16px; line-height: 1.62; color: #00051d; margin: 0 0 28px; max-width: 46ch; }\n\n\t\t.lr-cveqc-bullets { list-style: none; margin: 0 0 30px; padding: 0; display: flex; flex-direction: column; gap: 16px; }\n\t\t.lr-cveqc-bullets li { display: flex; gap: 13px; align-items: flex-start; }\n\t\t.lr-cveqc-bullets svg { flex: none; width: 25px; height: 25px; margin-top: 1px; }\n\t\t.lr-cveqc-bullets span { font-size: 15px; line-height: 1.5; color: #00051d; }\n\n\t\t.lr-cveqc-teaser { border: 1px solid #e2e8e6; border-radius: 12px; padding: 18px 20px; background: linear-gradient(180deg,#fbfdfc,#f2f8f6); max-width: 430px; }\n\t\t.lr-cveqc-teaser h4 { margin: 0 0 6px; font-size: 11px; letter-spacing: .15em; text-transform: uppercase; color: #58616f; font-family: inherit; font-weight: 700; }\n\t\t.lr-cveqc-trow { display: flex; align-items: center; justify-content: space-between; gap: 10px; padding: 7px 0; font-size: 13.5px; }\n\t\t.lr-cveqc-trow + .lr-cveqc-trow { border-top: 1px dashed #dbe4e1; }\n\t\t.lr-cveqc-trow .k { color: #58616f; }\n\t\t.lr-cveqc-trow .v { font-weight: 600; color: #00051d; }\n\t\t.lr-cveqc-lamp { display: inline-flex; gap: 6px; align-items: center; }\n\t\t.lr-cveqc-lamp i { width: 13px; height: 13px; border-radius: 50%; opacity: .28; display: inline-block; }\n\t\t.lr-cveqc-lamp i.r { background: #f6105f; }\n\t\t.lr-cveqc-lamp i.y { background: #f6bf28; }\n\t\t.lr-cveqc-lamp i.g { background: #23c39a; opacity: 1; box-shadow: 0 0 0 3px rgba(35,195,154,.22); }\n\t\t.lr-cveqc-pill { font-size: 12px; font-weight: 700; padding: 3px 10px; border-radius: 999px; background: #ffe1ea; color: #c1114b; white-space: nowrap; }\n\n\t\t.lr-cveqc-form input[type=text], .lr-cveqc-form input[type=email] {\n\t\t\tdisplay: block; width: 100%; height: 50px; margin: 0 0 10px;\n\t\t\tborder: 0; border-radius: 0; background: #dedede; color: #00051d;\n\t\t\tfont-size: 16px; padding: 0 18px; font-family: inherit;\n\t\t}\n\t\t.lr-cveqc-form input::placeholder { color: #6d7580; }\n\t\t.lr-cveqc-form input.lr-invalid { border-bottom: 2px solid #f6105f; }\n\t\t.lr-cveqc-hint { font-size: 12.5px; line-height: 1.5; color: #58616f; margin: 2px 0 16px; }\n\t\t.lr-cveqc-hp { position: absolute !important; left: -9999px !important; height: 0; overflow: hidden; }\n\t\t.lr-cveqc-check { display: flex; gap: 12px; align-items: flex-start; margin: 0 0 12px; font-size: 12.5px; line-height: 1.5; color: #00051d; }\n\t\t.lr-cveqc-check span { color: #00051d; }\n\t\t.lr-cveqc-check input { margin-top: 2px; flex: none; width: 18px; height: 18px; accent-color: #26d9c3; }\n\t\t.lr-cveqc-check a { color: inherit; text-decoration: underline; }\n\t\t.lr-cveqc .g-recaptcha { margin: 8px 0 16px; }\n\t\t.lr-cveqc-message { font-size: 14px; padding: 12px 14px; border-radius: 6px; margin: 0 0 12px; }\n\t\t.lr-cveqc-message.lr-success { background: #e2f7ef; color: #0c6b4d; }\n\t\t.lr-cveqc-message.lr-error { background: #fdeaee; color: #9b0e3f; }\n\t\t.lr-cveqc .lr-button-link, .lr-cveqc button[type=submit] {\n\t\t\tdisplay: flex; align-items: center; justify-content: center;\n\t\t\twidth: 100%; height: 50px; padding: 0 20px; box-sizing: border-box;\n\t\t\tborder: 0; cursor: pointer;\n\t\t\tbackground: #26d9c3; color: #00051d; font-weight: 700; font-size: 14px;\n\t\t\tfont-family: inherit; text-align: center; line-height: 1.2; text-decoration: none;\n\t\t\ttransition: background .15s ease;\n\t\t}\n\t\t.lr-cveqc button[type=submit]:hover { background: #0fb5a2; }\n\t\t.lr-cveqc button[disabled] { opacity: .6; cursor: default; }\n\n\t\t@media (max-width: 820px) {\n\t\t\t.lr-cveqc { padding: 40px 22px; }\n\t\t\t.lr-cveqc-inner { flex-direction: column; gap: 34px; }\n\t\t\t.lr-cveqc-story, .lr-cveqc-form-col { flex-basis: auto; max-width: 520px; width: 100%; }\n\t\t}\n\t<\/style>\n\t<script>\n\t(function () {\n\t\t\/\/ Token-Callbacks f\u00fcrs globale reCAPTCHA (identisch zum Theme, defensiv)\n\t\tif (!window.verifyRecaptchaCallback) {\n\t\t\twindow.verifyRecaptchaCallback = function (response) {\n\t\t\t\tdocument.querySelectorAll('input[data-recaptcha]').forEach(function (el) { el.value = response })\n\t\t\t}\n\t\t}\n\t\tif (!window.expiredRecaptchaCallback) {\n\t\t\twindow.expiredRecaptchaCallback = function () {\n\t\t\t\tdocument.querySelectorAll('input[data-recaptcha]').forEach(function (el) { el.value = '' })\n\t\t\t}\n\t\t}\n\n\t\tfunction showMessage(form, text, isSuccess) {\n\t\t\tvar box = form.querySelector('.lr-cveqc-message')\n\t\t\tbox.textContent = text\n\t\t\tbox.classList.remove('lr-success', 'lr-error')\n\t\t\tbox.classList.add(isSuccess ? 'lr-success' : 'lr-error')\n\t\t\tbox.hidden = false\n\t\t}\n\n\t\tfunction init() {\n\t\t\tdocument.querySelectorAll('.lr-cveqc-form').forEach(function (form) {\n\t\t\t\tform.addEventListener('submit', function (e) {\n\t\t\t\t\te.preventDefault()\n\n\t\t\t\t\tvar cve = form.querySelector('input[name=cveId]')\n\t\t\t\t\tvar email = form.querySelector('input[name=email]')\n\t\t\t\t\tvar consent = form.querySelector('input[name=consentProcessingAccepted]')\n\t\t\t\t\tvar cvePattern = \/^CVE-\\d{4}-\\d{4,7}$\/i\n\n\t\t\t\t\tcve.classList.toggle('lr-invalid', !cvePattern.test(cve.value.trim()))\n\t\t\t\t\temail.classList.toggle('lr-invalid', !email.checkValidity())\n\n\t\t\t\t\tif (!cvePattern.test(cve.value.trim())) {\n\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=invalidCveMessage]').value, false)\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\t\t\t\t\tif (!email.checkValidity()) {\n\t\t\t\t\t\temail.reportValidity()\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\t\t\t\t\tif (!consent.checked) {\n\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=consentRequiredMessage]').value, false)\n\t\t\t\t\t\treturn\n\t\t\t\t\t}\n\n\t\t\t\t\tvar button = form.querySelector('button[type=submit]')\n\t\t\t\t\tbutton.disabled = true\n\n\t\t\t\t\tvar data = new FormData(form)\n\t\t\t\t\tdata.append('action', 'lr_cve_quick_check')\n\n\t\t\t\t\tfetch(form.getAttribute('data-ajax-url'), { method: 'POST', body: data })\n\t\t\t\t\t\t.then(function (res) { return res.json() })\n\t\t\t\t\t\t.then(function (json) {\n\t\t\t\t\t\t\tif (json && json.success) {\n\t\t\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=successMessage]').value, true)\n\t\t\t\t\t\t\t\tform.querySelectorAll('input, button').forEach(function (el) { el.disabled = true })\n\t\t\t\t\t\t\t} else {\n\t\t\t\t\t\t\t\t\/\/ Interne Codes nie roh anzeigen, nur bekannte Codes auf\n\t\t\t\t\t\t\t\t\/\/ konfigurierte Texte mappen, sonst generische Fehlermeldung\n\t\t\t\t\t\t\t\tvar code = json && json.data && (json.data.code || json.data.message)\n\t\t\t\t\t\t\t\tvar msg = form.querySelector('input[name=errorMessage]').value\n\t\t\t\t\t\t\t\tif (code === 'invalid_cve' || code === 'invalid') {\n\t\t\t\t\t\t\t\t\tmsg = form.querySelector('input[name=invalidCveMessage]').value\n\t\t\t\t\t\t\t\t} else if (code === 'captcha') {\n\t\t\t\t\t\t\t\t\tmsg = form.querySelector('input[name=captchaMessage]').value\n\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t\tshowMessage(form, msg, false)\n\t\t\t\t\t\t\t\tbutton.disabled = false\n\t\t\t\t\t\t\t\tif (window.grecaptcha && form.querySelector('.g-recaptcha')) {\n\t\t\t\t\t\t\t\t\ttry { window.grecaptcha.reset() } catch (err) { \/* noop *\/ }\n\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t}\n\t\t\t\t\t\t})\n\t\t\t\t\t\t.catch(function () {\n\t\t\t\t\t\t\tshowMessage(form, form.querySelector('input[name=errorMessage]').value, false)\n\t\t\t\t\t\t\tbutton.disabled = false\n\t\t\t\t\t\t})\n\t\t\t\t})\n\t\t\t})\n\t\t}\n\n\t\tif (document.readyState === 'loading') {\n\t\t\tdocument.addEventListener('DOMContentLoaded', init)\n\t\t} else {\n\t\t\tinit()\n\t\t}\n\t})()\n\t<\/script>\n\t\n\n\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-lr-contact-module\"><div class=\"content\"><h2>Mehr erfahren, Demo buchen oder einfach mal kurz austauschen? Wir freuen uns!<\/h2><div class=\"contact-info-row\"><div class=\"contact-person-info\"><div class=\"avatar\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2025\/06\/Lukas_Baumann_LocateRisk-300.png\"><\/div><p><span class=\"text before\">Ihr Ansprechpartner<\/span><span class=\"bold name\"><strong>Lukas<\/strong><\/span> <span class=\"lastname\"><strong>Baumann<strong><\/strong><\/strong><\/span><strong><strong><span class=\"separator\"><\/span><span class=\"role\">CEO<\/span><\/strong><\/strong><\/p><\/div><p class=\"bold phone\"><strong><strong>+49 6151 6290246<\/strong><\/strong><\/p><strong><strong><a class=\"pr-1\" href=\"mailto: sales@locaterisk.com\">Jetzt Kontakt aufnehmen<\/a><\/strong><\/strong><\/div><\/div><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-lr-footer-module lr-footer-block\"><div class=\"content\"><div class=\"column0\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/assets\/img\/lr-logo.svg\"\/><\/div><div class=\"categories\"><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/\">Home<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/blog\">Blog<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/about\">\u00dcber uns<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/kontakt\">Kontakt<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/impressum\">Impressum<\/a><\/div><div class=\"categories-break\"><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/datenschutz\">Datenschutz<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/files\/agb.pdf\">AGB<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"\/jobs\">Jobs<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/app.secfix.com\/trust\/locaterisk\/d1e7d433b33643aea1880bfbfeab9f60\">Trust Center<\/a><\/div><\/div><div class=\"social\"><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.linkedin.com\/company\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/10\/gruppe-230@3x.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.instagram.com\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Instagram.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/twitter.com\/locaterisk\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/twitter.png\"\/><\/a><\/div><\/div><div class=\"description\"><h6>\u00a9 LocateRisk 2026<\/h6><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Des vuln\u00e9rabilit\u00e9s critiques (CVE-2026-15014, CVSS 9,8 ; CVE-2025-10656, CVSS 9,8) pr\u00e9sentes dans des plugins WordPress pour WooCommerce permettent \u00e0 des pirates de prendre le contr\u00f4le de comptes et d'obtenir un acc\u00e8s non autoris\u00e9.<\/p>","protected":false},"author":13,"featured_media":9138,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[632],"tags":[583,756,755,260,16,757,357,585,327],"class_list":["post-9196","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-news","tag-account-takeover","tag-authentication-bypass","tag-cve-2026-15014","tag-cvss-9-8","tag-sicherheitsluecke","tag-sms-alert","tag-woocommerce","tag-wordfence","tag-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>WordPress WooCommerce: kritische L\u00fccken \u2013 Update empfohlen<\/title>\n<meta name=\"description\" content=\"Kritische Schwachstellen (CVE-2026-15014, CVSS 9.8; CVE-2025-10656, CVSS 9.8) in WordPress-Plugins f\u00fcr WooCommerce erm\u00f6glichen Angreifern Konto\u00fcbernahme und unbefugten Zugriff.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/fr\/cve-2026-15014\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WordPress WooCommerce: kritische L\u00fccken \u2013 Update empfohlen\" \/>\n<meta property=\"og:description\" content=\"Kritische Schwachstellen (CVE-2026-15014, CVSS 9.8; CVE-2025-10656, CVSS 9.8) in WordPress-Plugins f\u00fcr WooCommerce erm\u00f6glichen Angreifern Konto\u00fcbernahme und unbefugten Zugriff.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/fr\/cve-2026-15014\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-28T08:39:28+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-29T10:40:50+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Kristina Hoinkis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Kristina Hoinkis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/\"},\"author\":{\"name\":\"Kristina Hoinkis\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\"},\"headline\":\"WordPress WooCommerce-Plugins: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-15014, CVE-2025-10656)\",\"datePublished\":\"2026-07-28T08:39:28+00:00\",\"dateModified\":\"2026-07-29T10:40:50+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/\"},\"wordCount\":1412,\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/vulnerability-disclosure.png\",\"keywords\":[\"Account Takeover\",\"Authentication Bypass\",\"CVE-2026-15014\",\"CVSS 9.8\",\"Sicherheitsl\u00fccke\",\"SMS Alert\",\"WooCommerce\",\"Wordfence\",\"WordPress\"],\"articleSection\":[\"Cybersecurity News\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/\",\"name\":\"WordPress WooCommerce: kritische L\u00fccken \u2013 Update empfohlen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/vulnerability-disclosure.png\",\"datePublished\":\"2026-07-28T08:39:28+00:00\",\"dateModified\":\"2026-07-29T10:40:50+00:00\",\"description\":\"Kritische Schwachstellen (CVE-2026-15014, CVSS 9.8; CVE-2025-10656, CVSS 9.8) in WordPress-Plugins f\u00fcr WooCommerce erm\u00f6glichen Angreifern Konto\u00fcbernahme und unbefugten Zugriff.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/#primaryimage\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/vulnerability-disclosure.png\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/vulnerability-disclosure.png\",\"width\":400,\"height\":400,\"caption\":\"vulnerability-disclosure\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/cve-2026-15014\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WordPress WooCommerce-Plugins: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-15014, CVE-2025-10656)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\",\"name\":\"Kristina Hoinkis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"caption\":\"Kristina Hoinkis\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WordPress WooCommerce: kritische L\u00fccken \u2013 Update empfohlen","description":"Des vuln\u00e9rabilit\u00e9s critiques (CVE-2026-15014, CVSS 9,8 ; CVE-2025-10656, CVSS 9,8) pr\u00e9sentes dans des plugins WordPress pour WooCommerce permettent \u00e0 des pirates de prendre le contr\u00f4le de comptes et d'obtenir un acc\u00e8s non autoris\u00e9.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/fr\/cve-2026-15014\/","og_locale":"fr_FR","og_type":"article","og_title":"WordPress WooCommerce: kritische L\u00fccken \u2013 Update empfohlen","og_description":"Kritische Schwachstellen (CVE-2026-15014, CVSS 9.8; CVE-2025-10656, CVSS 9.8) in WordPress-Plugins f\u00fcr WooCommerce erm\u00f6glichen Angreifern Konto\u00fcbernahme und unbefugten Zugriff.","og_url":"https:\/\/locaterisk.com\/fr\/cve-2026-15014\/","og_site_name":"LocateRisk","article_published_time":"2026-07-28T08:39:28+00:00","article_modified_time":"2026-07-29T10:40:50+00:00","og_image":[{"width":400,"height":400,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","type":"image\/png"}],"author":"Kristina Hoinkis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Kristina Hoinkis","Dur\u00e9e de lecture estim\u00e9e":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/#article","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/"},"author":{"name":"Kristina Hoinkis","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32"},"headline":"WordPress WooCommerce-Plugins: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-15014, CVE-2025-10656)","datePublished":"2026-07-28T08:39:28+00:00","dateModified":"2026-07-29T10:40:50+00:00","mainEntityOfPage":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/"},"wordCount":1412,"publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"image":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","keywords":["Account Takeover","Authentication Bypass","CVE-2026-15014","CVSS 9.8","Sicherheitsl\u00fccke","SMS Alert","WooCommerce","Wordfence","WordPress"],"articleSection":["Cybersecurity News"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/","url":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/","name":"WordPress WooCommerce: kritische L\u00fccken \u2013 Update empfohlen","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/#primaryimage"},"image":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","datePublished":"2026-07-28T08:39:28+00:00","dateModified":"2026-07-29T10:40:50+00:00","description":"Des vuln\u00e9rabilit\u00e9s critiques (CVE-2026-15014, CVSS 9,8 ; CVE-2025-10656, CVSS 9,8) pr\u00e9sentes dans des plugins WordPress pour WooCommerce permettent \u00e0 des pirates de prendre le contr\u00f4le de comptes et d'obtenir un acc\u00e8s non autoris\u00e9.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/de\/cve-2026-15014\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/#primaryimage","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/vulnerability-disclosure.png","width":400,"height":400,"caption":"vulnerability-disclosure"},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/de\/cve-2026-15014\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"WordPress WooCommerce-Plugins: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-15014, CVE-2025-10656)"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]},{"@type":"Person","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32","name":"Kristina Hoinkis","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","caption":"Kristina Hoinkis"}}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/9196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/comments?post=9196"}],"version-history":[{"count":2,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/9196\/revisions"}],"predecessor-version":[{"id":9228,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/9196\/revisions\/9228"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media\/9138"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=9196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/categories?post=9196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/tags?post=9196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}