Risiken beim Hochladen von Dateien ohne Einschränkungen in WordPress
WordPress hat eine hochgradige Sicherheitsanfälligkeit veröffentlicht, die mit dem Hochladen von Dateien in WordPress ohne angemessene Einschränkungen zusammenhängt. Diese Schwachstelle könnte die Ausführung von Code aus der Ferne ermöglichen, wenn sie von einem Angreifer mit Berechtigungen zum Hochladen von Dateien ausgenutzt wird.
Entdeckte Schwachstelle und Ausnutzungsmechanismus
Die Schwachstelle, die als CVE-2026-65640 identifiziert wurde, ist mit einem Fehler in Ghostscript verbunden, einem Bestandteil, der bestimmte eingebettete Dateien nicht sicher verarbeitet. Ein Angreifer mit der Fähigkeit upload_files könnte eine schadhafte Postscript-Datei hochladen. Dies kann zur Ausführung von Code aus der Ferne auf dem betroffenen Server führen.
Das Problem betrifft die Funktion des Hochladens von Dateien in WordPress ohne die entsprechenden Einschränkungen, was die Einführung schädlicher Dateien erleichtert.
Betroffene Versionen und verfügbare Updates
Die Schwachstelle betrifft mehrere Versionen von WordPress. Im Folgenden sind einige der betroffenen Versionen und die entsprechenden Updates aufgeführt, die den Fehler beheben:
- WordPress 7.0 vor 7.0.4
- WordPress 6.9 vor 6.9.7
- WordPress 6.8 vor 6.8.8
- WordPress 6.7 vor 6.7.7
- WordPress 6.6 vor 6.6.7
- WordPress 6.5 vor 6.5.10
- WordPress 6.4 vor 6.4.10
- WordPress 6.3 vor 6.3.10
- WordPress 6.2 vor 6.2.11
- WordPress 6.1 vor 6.1.12
- WordPress 6.0 vor 6.0.14
- WordPress 5.9 vor 5.9.16
- WordPress 5.8 vor 5.8.15
- WordPress 5.7 vor 5.7.17
- WordPress 5.6 vor 5.6.19
- WordPress 5.5 vor 5.5.20
- WordPress 5.4 vor 5.4.21
- WordPress 5.3 vor 5.3.23
- WordPress 5.2 vor 5.2.26
- WordPress 5.1 vor 5.1.24
- WordPress 5.0 vor 5.0.27
- WordPress 4.9 vor 4.9.31
- WordPress 4.8 vor 4.8.30
- WordPress 4.7 vor 4.7.35
Für jede betroffene Version hat WordPress ein Update veröffentlicht, das diese Schwachstelle behebt.
Warnung und Bewertung von INCIBE
Das Nationale Institut für Cybersicherheit (INCIBE) hat eine frühzeitige Warnung zu dieser Schwachstelle herausgegeben und sie als hochgradig wichtig eingestuft. INCIBE warnt, dass die Ausnutzung die Ausführung von Code aus der Ferne auf betroffenen Seiten ermöglichen könnte.
Die Warnung von INCIBE hebt die Relevanz des Hochladens von Dateien in WordPress ohne Einschränkungen als Angriffsvektor hervor und betont die Notwendigkeit, die veröffentlichten Updates anzuwenden.
Beschränkungen der verfügbaren Informationen
Die offiziellen Informationen enthalten keine Details zu bestätigten Angriffen oder zur Häufigkeit der Ausnutzung. Es werden auch keine zusätzlichen technischen Daten über den Mechanismus des Hochladens schadhafter Postscript-Dateien bereitgestellt.
Daher ist es nicht möglich, das tatsächliche Ausmaß der Auswirkungen in bestimmten Umgebungen oder das Vorhandensein aktiver Ausnutzungen basierend auf dieser Schwachstelle zu bestimmen.
Diese Warnung basiert auf den Informationen, die von INCIBE über das Hochladen von Dateien ohne Einschränkungen in WordPress veröffentlicht wurden.
Veröffentlicht: 14.08.2026. Inhalt nach Kriterien für Erfahrung, Autorität und Vertrauenswürdigkeit (E-E-A-T) geprüft.
Dieser Artikel kann KI Werkzeuge zur Unterstutzung von Struktur, Bearbeitung, Ubersetzung oder Prufung genutzt haben. Redaktionelle Verantwortung und Endprufung liegen bei Toni Berraquero. KI Richtlinie ansehen
Du kannst das Projekt unterstützen oder diesen Artikel mit einem Klick teilen. Wenigstens hat este bloque un propósito real.