NEWS - Aktuelle Meldungen und Nachrichten
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team - Quelle: RSS
Bürger Cert - Schwachstellen Informationen
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (Archiv)
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
CERT Meldung: (Nr. 9/100) Cyber-Sicherheitswarnung
Datum: Do, 13. Aug 2026 13:41 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: WordPress
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WordPress ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Fehler, der das Hochladen einer bösartigen Postscript-Datei ermöglicht.
CERT Meldung: (Nr. 20/100) Cyber-Sicherheitswarnung
Datum: Fr, 07. Aug 2026 12:21 Uhr
» Mehrere Schwachstellen
System / Produkt: WordPress
Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch mehrere Fehler verursacht, unter anderem durch Server Side Request Forgery (SSRF), CSS Injection, Reflected XSS und Stored XSS.
CERT Meldung: (Nr. 43/100) Cyber-Sicherheitswarnung
Datum: Mo, 20. Jul 2026 11:27 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: WordPress
In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen.Berichten zufolge werden diese Schwachstellen bereits ausgenutzt.
» WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
--- So, 23. Aug 2026 01:51 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (Archiv)
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
WordPress
