Was Website-Betreiber jetzt wissen müssen – recherchiert und verständlich aufbereitet.
Recherchiert & verständlich aufbereitet
Das sollten Website-Betreiber jetzt wissen
Epeken für WooCommerce: Bestellungen unbefugt als bezahlt markierbar
Eine Schwachstelle im Plugin Epeken All Kurir erlaubt es Angreifern ohne Anmeldung, fremde WooCommerce-Bestellungen als bestätigt oder bezahlt zu markieren.
CVE-2026-18039: Essential Addons for Elementor ermöglicht Admin-Übernahme
Nicht angemeldete Angreifer können bei der Registrierung Admin-Rechte erlangen. Über zwei Millionen Installationen betroffen – jetzt auf 6.7.2 updaten.
SAP Commerce Cloud: CVSS-10-Lücke ermöglicht vollständige Übernahme
Kritische Schwachstelle CVE-2026-58231 erlaubt nicht authentifizierten Angreifern Codeausführung und volle Kontrolle über SAP Commerce Cloud. Jetzt patchen!