Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstelle in WordPress

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Sicherheitslücke in WordPress. Das Entwickler-Team stellt zahlreiche Patches bereit, die die Lücke schließen.
6448.png

© Adobe Stock

Remote Code Execution möglich

Das Entwickler-Team der Software WordPress veröffentlichte am 22. September 2026 eine Warnmeldung zur kritischen Schwachstelle CVE-2026-87902 (EUVD-2026-84555) im Programm. CVE-2026-87902 mit einem CVSS-Score von 9.2/10 ermöglicht Angreifenden Remote Code Execution (RCE).

Die Schwachstelle wurde bereits mehrfach ausgenutzt, was ihre Kritikalität deutlich erhöht. Die Sicherheitslücke betrifft alle WordPress-Versionen von 4.7 bis 7.1.1.

Das Entwickler-Team stellt sowohl eine abgesicherte neue Version 7.1.2 als auch Patches für zahlreiche ältere WordPress-Versionen bereit, die die Lücke fixen.

Empfehlung

Installieren Sie umgehend und je nach Konfiguration die WordPress-Version 7.1.2 oder den passenden Patch für Ihre ältere WordPress-Version.

Weitere Informationen

Warnmeldung auf GitHub (engl.)

Schwachstellenmeldung des BSI

Schwachstellenmeldung der ENISA (engl.)

Bericht von The Hacker News (engl.)