Wir informieren Sie über eine kritische Sicherheitslücke in WordPress und unsere empfohlene Vorgehensweise.
Betroffener Hersteller: WordPress
Betroffene Produkte: WordPress 4.7.0 bis einschließlich 7.1.1
CVSSv3-Schweregrad: 9.2 von 10 (kritisch)
ID der Sicherheitslücke: CVE-2026-87902
Kurzbeschreibung:
Eine kritische WordPress-Sicherheitslücke ermöglicht durch Path Traversal eine unauthentifizierte LFI bis hin zu RCE und wird laut Patchstack bereits aktiv von Angreifern ausgenutzt.
Handlungsempfehlungen:
WordPress sollte schnellstmöglich auf mindestens Version 7.1.2 aktualisiert werden; falls dies nicht möglich ist, sollten zusätzlich Traversal-Sequenzen blockiert, `register_argc_argv` deaktiviert und die Logs auf verdächtige Anfragen sowie unerwartete PHP-Dateien geprüft werden. Priorität: Kritisch – zeitnahe Aktualisierung empfohlen.
Quellen:
Warn- und Informationsdienst – Sicherheitshinweis
Sie benötigen Unterstützung?
Gerne helfen wir Ihnen bei der Umsetzung oder stehen bei Rückfragen zur Verfügung. Kontakt