Erkennung mehrerer Sicherheitsanfälligkeiten in WordPress

Veröffentlicht:
Illustratives Bild zu Erkennung mehrerer Sicherheitsanfälligkeiten in WordPress

Das Nationale Institut für Cybersicherheit (INCIBE) veröffentlichte am 7. August 2026 eine Frühwarnung zu Sicherheitsanfälligkeiten in WordPress. Die Warnung weist auf eine hochgradige Sicherheitsanfälligkeit hin, die ein reflektiertes Cross-Site Scripting (XSS) mit der Möglichkeit zur Ausführung von Code aus der Ferne ermöglichen könnte.

Von den Sicherheitsanfälligkeiten betroffene WordPress-Versionen

Die betroffenen Versionen sind alle vorhergehenden Versionen vor den folgenden von WordPress veröffentlichten Updates:

  • WordPress 7.0 vor Version 7.0.3
  • WordPress 6.9 vor Version 6.9.6
  • WordPress 6.8 vor Version 6.8.7
  • WordPress 6.7 vor Version 6.7.6
  • WordPress 6.6 vor Version 6.6.6
  • WordPress 6.5 vor Version 6.5.9
  • WordPress 6.4 vor Version 6.4.9
  • WordPress 6.3 vor Version 6.3.9
  • WordPress 6.2 vor Version 6.2.10
  • WordPress 6.1 vor Version 6.1.11
  • WordPress 6.0 vor Version 6.0.13
  • WordPress 5.9 vor Version 5.9.14
  • WordPress 5.8 vor Version 5.8.14
  • WordPress 5.7 vor Version 5.7.16
  • WordPress 5.6 vor Version 5.6.18
  • WordPress 5.5 vor Version 5.5.19
  • WordPress 5.4 vor Version 5.4.20
  • WordPress 5.3 vor Version 5.3.22
  • WordPress 5.2 vor Version 5.2.25
  • WordPress 5.1 vor Version 5.1.23
  • WordPress 5.0 vor Version 5.0.26
  • WordPress 4.9 vor Version 4.9.30
  • WordPress 4.8 vor Version 4.8.29
  • WordPress 4.7 vor Version 4.7.34

Technische Details zur Sicherheitsanfälligkeit CVE-2026-64638

Zusätzliches Bild zu Erkennung mehrerer Sicherheitsanfälligkeiten in WordPress

Die Sicherheitsanfälligkeit CVE-2026-64638 ist ein reflektiertes Cross-Site Scripting, das vor der Authentifizierung auf dem Anmeldebildschirm von WordPress auftritt. Ein Angreifer könnte eine bösartige Website hosten und durch soziale Ingenieurkunst mit Interaktion des Opfers diese Sicherheitsanfälligkeit ausnutzen, um die Ausführung von Befehlen aus der Ferne zu erreichen.

Veröffentlichte Versionen zur Behebung der Sicherheitsanfälligkeiten in WordPress

WordPress hat die folgenden Versionen veröffentlicht, die diese Sicherheitsanfälligkeiten beheben:

  • Version 7.0.3 für die Reihe 7.0
  • Version 6.9.6 für die Reihe 6.9
  • Version 6.8.7 für die Reihe 6.8
  • Version 6.7.6 für die Reihe 6.7
  • Version 6.6.6 für die Reihe 6.6
  • Version 6.5.9 für die Reihe 6.5
  • Version 6.4.9 für die Reihe 6.4
  • Version 6.3.9 für die Reihe 6.3
  • Version 6.2.10 für die Reihe 6.2
  • Version 6.1.11 für die Reihe 6.1
  • Version 6.0.13 für die Reihe 6.0
  • Version 5.9.14 für die Reihe 5.9
  • Version 5.8.14 für die Reihe 5.8
  • Version 5.7.16 für die Reihe 5.7
  • Version 5.6.18 für die Reihe 5.6
  • Version 5.5.19 für die Reihe 5.5
  • Version 5.4.20 für die Reihe 5.4
  • Version 5.3.22 für die Reihe 5.3
  • Version 5.2.25 für die Reihe 5.2
  • Version 5.1.23 für die Reihe 5.1
  • Version 5.0.26 für die Reihe 5.0
  • Version 4.9.30 für die Reihe 4.9
  • Version 4.8.29 für die Reihe 4.8
  • Version 4.7.34 für die Reihe 4.7

Bewertung und Kontext der Warnung

INCIBE hat dieser Warnung eine Wichtigkeitsstufe von 4 zugewiesen, die als hoch angesehen wird. In der Warnung werden keine Informationen über aktive Ausnutzung oder laufende Angriffe im Zusammenhang mit diesen Sicherheitsanfälligkeiten bereitgestellt.

Ursprüngliche Quelle: INCIBE - Mehrere Sicherheitsanfälligkeiten in WordPress
Geprüft von
Veröffentlicht: 08.08.2026. Inhalt nach Kriterien für Erfahrung, Autorität und Vertrauenswürdigkeit (E-E-A-T) geprüft.
Verantwortungsvoller Einsatz von KI
Dieser Artikel kann KI Werkzeuge zur Unterstutzung von Struktur, Bearbeitung, Ubersetzung oder Prufung genutzt haben. Redaktionelle Verantwortung und Endprufung liegen bei Toni Berraquero. KI Richtlinie ansehen
Foto von Toni
Autor des Artikels
Toni Berraquero

Toni Berraquero trainiert seit dem 12. Lebensjahr und hat Erfahrung in Einzelhandel, privatem Sicherheitsdienst, Ecommerce, Digitalmarketing, Marktplätzen, Automatisierung und Business-Tools.

Tonis Profil ansehen

☕ Wenn dir das wirklich geholfen hat…

Du kannst das Projekt unterstützen oder diesen Artikel mit einem Klick teilen. Wenigstens hat este bloque un propósito real.