Kritische Schwachstelle in WordPress
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution möglich
Das Entwickler-Team der Software WordPress veröffentlichte am 22. September 2026 eine Warnmeldung zur kritischen Schwachstelle CVE-2026-87902 (EUVD-2026-84555) im Programm. CVE-2026-87902 mit einem CVSS-Score von 9.2/10 ermöglicht Angreifenden Remote Code Execution (RCE).
Die Schwachstelle wurde bereits mehrfach ausgenutzt, was ihre Kritikalität deutlich erhöht. Die Sicherheitslücke betrifft alle WordPress-Versionen von 4.7 bis 7.1.1.
Das Entwickler-Team stellt sowohl eine abgesicherte neue Version 7.1.2 als auch Patches für zahlreiche ältere WordPress-Versionen bereit, die die Lücke fixen.
Empfehlung
Installieren Sie umgehend und je nach Konfiguration die WordPress-Version 7.1.2 oder den passenden Patch für Ihre ältere WordPress-Version.
Weitere Informationen
Warnmeldung auf GitHub (engl.)