Zum Hauptinhalt springen

Security und Sicherheitsupdates

Bleiben Sie über aktuelle Sicherheitslücken, Schwachstellen und wichtige Security-Updates für Websites, WordPress, Onlineshops und andere Online-Plattformen informiert. Vservs verfolgt relevante Sicherheitsmeldungen und zeigt auf, welche Maßnahmen erforderlich sind, um Missbrauch zu verhindern.
FireBox Sicherheitslücke CVE-2026-76801 Remote Code Execution WordPress

FireBox Sicherheitslücke ermöglicht Remote Code Execution in WordPress

9 September 2026

FireBox Sicherheitslücke CVE-2026-76801 kann einem authentifizierten Angreifer ermöglichen, Code auf WordPress-Websites auszuführen, auf denen eine verwundbare Version des FireBox-Plugins installiert ist. Die Sicherheitslücke betrifft FireBox bis einschließlich Version 3.1.10. Relevante Sicherheitsmaßnahmen wurden mit FireBox 3.1.11 eingeführt. Administratoren sollten auf die neueste unterstützte und verfügbare Version aktualisieren. CVE-2026-76801 wurde mit einem CVSS-Score von 8.8 (High) bewertet. […]

WPML Sicherheitslücke CVE-2026-17509 SQL-Injection WordPress-Datenbank

SQL-Injection in WPML ermöglicht das Auslesen der WordPress-Datenbank

9 September 2026

WPML Sicherheitslücke CVE-2026-17509 ermöglicht einem Angreifer mit lediglich einem WordPress-Benutzerkonto mit Subscriber-Rechten eine SQL-Injection auf Websites, die WPML Multilingual CMS verwenden. Die Sicherheitslücke betrifft WPML Multilingual CMS bis einschließlich Version 4.9.5. Patchstack führt WPML 4.9.6 als gepatchte Version auf. Websites mit einer betroffenen Version sollten daher umgehend auf eine gepatchte oder neuere verfügbare Version aktualisiert […]

Magento Security Update APSB26-138 acht kritische Sicherheitslücken

Magento Security Update behebt acht kritische Sicherheitslücken

8 September 2026

Magento Security Update APSB26-138 wurde von Adobe am 8. September 2026 für Adobe Commerce, Adobe Commerce B2B und Magento Open Source veröffentlicht. Das Update behebt acht kritische Sicherheitslücken. Die Schwachstellen können unter anderem zu Privilege Escalation und zur Umgehung von Sicherheitsmechanismen führen. Laut Adobe können sechs der acht Sicherheitslücken ohne Authentifizierung ausgenutzt werden. Der höchste […]

Magento CVE-2026-75650 Zero-Day wird aktiv ausgenutzt

Kritische Magento Zero-Day CVE-2026-75650 wird aktiv ausgenutzt

8 September 2026

Magento CVE-2026-75650 ist eine kritische Zero-Day-Sicherheitslücke in Adobe Commerce und Magento Open Source, die bereits aktiv in freier Wildbahn ausgenutzt wird. Die Schwachstelle erreicht die maximale CVSS-Bewertung von 10.0 Critical. Ein entfernter Angreifer kann die Sicherheitslücke ohne Benutzerkonto, Authentifizierung oder Benutzerinteraktion ausnutzen und beliebigen Code innerhalb eines anfälligen Onlineshops ausführen. Adobe bestätigt, dass CVE-2026-75650 aktiv […]

TYPO3 Security Update CVE-2026-77132 und CVE-2026-85400

TYPO3 Security Update behebt zwei neue Core-Sicherheitslücken

8 September 2026

TYPO3 hat ein neues Security Update veröffentlicht, das zwei Sicherheitslücken im TYPO3 Core behebt. Die Schwachstellen werden als CVE-2026-77132 und CVE-2026-85400 geführt. Abhängig von der verwendeten TYPO3-Version und den Backend-Berechtigungen können Backend-Benutzer dadurch Informationen abrufen, auf die sie keinen Zugriff haben sollten, oder ihre Berechtigungen erweitern. Administratoren von TYPO3-Installationen sollten ihre eingesetzten Versionen überprüfen und […]

WooCommerce Sicherheitslücke CVE-2026-48888 Denial of Service

WooCommerce Sicherheitslücke CVE-2026-48888 kann Onlineshops lahmlegen

8 September 2026

Eine neue WooCommerce Sicherheitslücke kann von einem Angreifer ausgenutzt werden, um einen WordPress-Onlineshop über das Internet unerreichbar zu machen. Die Sicherheitslücke wird als CVE-2026-48888 geführt und hat einen CVSS-Score von 7.5 (High). Für einen Angriff sind weder ein WordPress-Benutzerkonto noch andere Zugangsdaten oder eine Benutzerinteraktion erforderlich. WooCommerce-Versionen vor 11.1.0 sind betroffen. Die Sicherheitslücke wurde in […]

Magento StyleSmuggler Zero-Day wird aktiv ausgenutzt

Kritische Magento StyleSmuggler Zero-Day wird aktiv ausgenutzt

8 September 2026

Die Magento StyleSmuggler Zero-Day wird derzeit aktiv gegen Magento- und Adobe-Commerce-Onlineshops ausgenutzt. Die kritische Schwachstelle ermöglicht es Angreifern, schädliche Inhalte über GraphQL-Anfragen in Magento einzuschleusen und anschließend Code auf dem Server auszuführen. Die ersten Angriffe wurden Anfang September 2026 entdeckt. Betreiber von Magento-2- und Adobe-Commerce-Umgebungen sollten ihre Systeme unverzüglich kontrollieren. Besonders wichtig: Auffällige E-Mails mit […]

Magento Schwachstelle CVE-2026-75650 aktiv ausgenutzt

Kritische Magento Schwachstelle CVE-2026-75650 wird aktiv ausgenutzt

8 September 2026

Eine kritische Sicherheitslücke in Adobe Commerce und Magento Open Source wird aktiv von Angreifern ausgenutzt. Die als CVE-2026-75650 registrierte Schwachstelle kann zur Ausführung von Schadcode auf betroffenen Magento-Systemen führen. Adobe bewertet die Sicherheitslücke mit einem CVSS-Score von 10.0 und damit mit der höchstmöglichen Kritikalitätsstufe. Betreiber von Magento- und Adobe-Commerce-Onlineshops sollten deshalb unverzüglich prüfen, ob ihre […]

Elementor Pro Schwachstelle CVE-2026-32475 aktiv ausgenutzt

Kritische Elementor Pro Schwachstelle CVE-2026-32475 wird aktiv ausgenutzt

8 September 2026

Eine kritische Sicherheitslücke in Elementor Pro wird derzeit aktiv von Angreifern ausgenutzt. Die als CVE-2026-32475 registrierte Schwachstelle kann es Angreifern ermöglichen, schädliche Dateien auf eine WordPress-Website hochzuladen und dadurch unter bestimmten Voraussetzungen Schadcode auf dem Server auszuführen. Aufgrund der aktiven Ausnutzung sollten Betreiber von WordPress-Websites mit Elementor Pro unverzüglich überprüfen, welche Version installiert ist, das […]