Erkennung mehrerer Sicherheitsanfälligkeiten in WordPress
Das Nationale Institut für Cybersicherheit (INCIBE) veröffentlichte am 7. August 2026 eine Frühwarnung zu Sicherheitsanfälligkeiten in WordPress. Die Warnung weist auf eine hochgradige Sicherheitsanfälligkeit hin, die ein reflektiertes Cross-Site Scripting (XSS) mit der Möglichkeit zur Ausführung von Code aus der Ferne ermöglichen könnte.
Von den Sicherheitsanfälligkeiten betroffene WordPress-Versionen
Die betroffenen Versionen sind alle vorhergehenden Versionen vor den folgenden von WordPress veröffentlichten Updates:
- WordPress 7.0 vor Version 7.0.3
- WordPress 6.9 vor Version 6.9.6
- WordPress 6.8 vor Version 6.8.7
- WordPress 6.7 vor Version 6.7.6
- WordPress 6.6 vor Version 6.6.6
- WordPress 6.5 vor Version 6.5.9
- WordPress 6.4 vor Version 6.4.9
- WordPress 6.3 vor Version 6.3.9
- WordPress 6.2 vor Version 6.2.10
- WordPress 6.1 vor Version 6.1.11
- WordPress 6.0 vor Version 6.0.13
- WordPress 5.9 vor Version 5.9.14
- WordPress 5.8 vor Version 5.8.14
- WordPress 5.7 vor Version 5.7.16
- WordPress 5.6 vor Version 5.6.18
- WordPress 5.5 vor Version 5.5.19
- WordPress 5.4 vor Version 5.4.20
- WordPress 5.3 vor Version 5.3.22
- WordPress 5.2 vor Version 5.2.25
- WordPress 5.1 vor Version 5.1.23
- WordPress 5.0 vor Version 5.0.26
- WordPress 4.9 vor Version 4.9.30
- WordPress 4.8 vor Version 4.8.29
- WordPress 4.7 vor Version 4.7.34
Technische Details zur Sicherheitsanfälligkeit CVE-2026-64638
Die Sicherheitsanfälligkeit CVE-2026-64638 ist ein reflektiertes Cross-Site Scripting, das vor der Authentifizierung auf dem Anmeldebildschirm von WordPress auftritt. Ein Angreifer könnte eine bösartige Website hosten und durch soziale Ingenieurkunst mit Interaktion des Opfers diese Sicherheitsanfälligkeit ausnutzen, um die Ausführung von Befehlen aus der Ferne zu erreichen.
Veröffentlichte Versionen zur Behebung der Sicherheitsanfälligkeiten in WordPress
WordPress hat die folgenden Versionen veröffentlicht, die diese Sicherheitsanfälligkeiten beheben:
- Version 7.0.3 für die Reihe 7.0
- Version 6.9.6 für die Reihe 6.9
- Version 6.8.7 für die Reihe 6.8
- Version 6.7.6 für die Reihe 6.7
- Version 6.6.6 für die Reihe 6.6
- Version 6.5.9 für die Reihe 6.5
- Version 6.4.9 für die Reihe 6.4
- Version 6.3.9 für die Reihe 6.3
- Version 6.2.10 für die Reihe 6.2
- Version 6.1.11 für die Reihe 6.1
- Version 6.0.13 für die Reihe 6.0
- Version 5.9.14 für die Reihe 5.9
- Version 5.8.14 für die Reihe 5.8
- Version 5.7.16 für die Reihe 5.7
- Version 5.6.18 für die Reihe 5.6
- Version 5.5.19 für die Reihe 5.5
- Version 5.4.20 für die Reihe 5.4
- Version 5.3.22 für die Reihe 5.3
- Version 5.2.25 für die Reihe 5.2
- Version 5.1.23 für die Reihe 5.1
- Version 5.0.26 für die Reihe 5.0
- Version 4.9.30 für die Reihe 4.9
- Version 4.8.29 für die Reihe 4.8
- Version 4.7.34 für die Reihe 4.7
Bewertung und Kontext der Warnung
INCIBE hat dieser Warnung eine Wichtigkeitsstufe von 4 zugewiesen, die als hoch angesehen wird. In der Warnung werden keine Informationen über aktive Ausnutzung oder laufende Angriffe im Zusammenhang mit diesen Sicherheitsanfälligkeiten bereitgestellt.
Ursprüngliche Quelle: INCIBE - Mehrere Sicherheitsanfälligkeiten in WordPressVeröffentlicht: 08.08.2026. Inhalt nach Kriterien für Erfahrung, Autorität und Vertrauenswürdigkeit (E-E-A-T) geprüft.
Dieser Artikel kann KI Werkzeuge zur Unterstutzung von Struktur, Bearbeitung, Ubersetzung oder Prufung genutzt haben. Redaktionelle Verantwortung und Endprufung liegen bei Toni Berraquero. KI Richtlinie ansehen
Du kannst das Projekt unterstützen oder diesen Artikel mit einem Klick teilen. Wenigstens hat este bloque un propósito real.