Wenn Sie eine E-Mail von mir erhalten haben, die Sie auf eine der folgenden Seiten verweist, dann deshalb, weil ein öffentlich einsehbares Versionsmanifest auf Ihrer Website auf eine veraltete oder verwundbare Komponente hindeutet. Jeder Hinweis erklärt, warum das wichtig ist und wie Sie es beheben. Es handelt sich um Hinweise nach Treu und Glauben im Sinne der verantwortungsvollen Offenlegung: Ich bitte Sie nicht um Geld, Passwörter oder Zugang zu Ihrer Website.

20 Website-Betreiber haben mir zurückgeschrieben und bestätigt, dass ein Hinweis aus diesem Projekt ihnen geholfen hat, eine verwundbare Komponente auf ihrer Website zu beheben.

  • Link Library Sicherheitshinweis

    link-library | CVE-2026-16532 (nicht authentifizierte SQL-Injection in der Verarbeitung eingereichter Links)

    Hinweise für WordPress-Betreiber, die wegen einer Version des Plugins Link Library (link-library) kontaktiert wurden, die von CVE-2026-16532 betroffen ist, einschließlich einer Erklärung, warum das Problem unabhängig von der Konfiguration des Plugins erreichbar ist, wie Sie Ihre Version zuverlässig prüfen und wie Sie sicher aktualisieren.

  • Blog Floating Button Sicherheitshinweis

    blog-floating-button | CVE-2026-15383 (nicht authentifiziertes gespeichertes Cross-Site-Scripting in der Berichtsseite im Adminbereich)

    Hinweise für WordPress-Betreiber, die wegen einer Version des Plugins Blog Floating Button (blog-floating-button) kontaktiert wurden, die von CVE-2026-15383 betroffen ist, einschließlich einer Erklärung, was das Problem tatsächlich erreicht, wie Sie Ihre Version zuverlässig prüfen und wie Sie sicher aktualisieren.

  • ARVE-Sicherheitshinweis

    advanced-responsive-video-embedder | CVE-2026-18072 (Release mit Hintertür, Plugin geschlossen)

    Hinweise für WordPress-Betreiber, die wegen einer mit einer Hintertür versehenen Version des Plugins Advanced Responsive Video Embedder (ARVE), CVE-2026-18072, kontaktiert wurden, einschließlich der Erklärung, warum ein Update nicht hilft, welche Version sauber ist und was danach zu prüfen ist.

  • Bookly-Sicherheitshinweis

    bookly-responsive-appointment-booking-tool | CVE-2026-13395 (nicht authentifizierte SQL-Injection)

    Hinweise für WordPress-Betreiber, die wegen einer betroffenen Version des Termin-Buchungs-Plugins Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, sicher aktualisieren und warum es sich lohnt, danach die Administrator-Passwörter zu ändern.

  • Realtyna-WPL-Sicherheitshinweis

    real-estate-listing-realtyna-wpl | CVE-2026-13714 (nicht authentifizierter beliebiger Datei-Upload)

    Hinweise für WordPress-Betreiber, die wegen einer verwundbaren Version des Plugins Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, sicher aktualisieren und auf Anzeichen unbefugter Datei-Uploads prüfen.

  • ProfilePress Sicherheitshinweis

    wp-user-avatar (ProfilePress) | CVE-2026-12497 (nicht authentifizierte Rechteausweitung)

    Hinweise für WordPress-Website-Betreiber, die wegen einer Version des ProfilePress-Plugins (wp-user-avatar) kontaktiert wurden, die von CVE-2026-12497 betroffen ist, einschließlich einer Anleitung, wie Sie prüfen, ob Ihre Registrierungskonfiguration überhaupt exponiert ist, wie Sie Ihre Version prüfen und wie Sie sicher aktualisieren.

  • Events Manager Sicherheitshinweis

    events-manager | CVE-2026-12987 (Patchstack CVSS 8.8)

    Hinweise für WordPress-Website-Betreiber, die wegen einer Version des Plugins Events Manager (events-manager) kontaktiert wurden, die von CVE-2026-12987 betroffen ist, einschließlich einer Anleitung, wie Sie prüfen, ob Ihre Buchungskonfiguration überhaupt exponiert ist, wie Sie Ihre Version prüfen und wie Sie sicher aktualisieren.

  • Wallet System for WooCommerce Sicherheitshinweis

    wallet-system-for-woocommerce | CVE-2026-42654 (CVSS 7.1)

    Hinweise für WordPress/WooCommerce-Shop-Betreiber, die wegen einer verwundbaren Version des Plugins Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen und sicher aktualisieren.

  • Premium Packages (WordPress Download Manager) Sicherheitshinweis

    wpdm-premium-packages | CVE-2026-15348 (nicht authentifizierte Authentifizierungsumgehung)

    Hinweise für WordPress-Shop-Betreiber, die wegen einer verwundbaren Version des Plugins Premium Packages (wpdm-premium-packages), eines WordPress Download Manager Add-ons, CVE-2026-15348, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen und sicher aktualisieren.

  • Kirki-Sicherheitshinweis

    kirki | CVE-2026-8206 (CVSS 9.8)

    Hinweise für WordPress-Betreiber, die wegen einer verwundbaren Version des Page-Builder-Plugins Kirki (kirki), CVE-2026-8206, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, aktualisieren und auf Anzeichen unbefugten Kontozugriffs prüfen.

  • JCE-Sicherheitshinweis

    Joomla Content Editor | CVE-2026-48907 (CVSS 10.0)

    Hinweise für Betreiber, die eine veraltete Version des Plugins Joomla Content Editor (JCE) einsetzen, einschließlich einer Anleitung, wie Sie Ihre Version prüfen und sicher aktualisieren.

  • Hinweis zu nicht mehr unterstütztem Joomla

    Joomla-Kern | Nicht mehr unterstützte Version

    Hinweise für Betreiber, die eine nicht mehr unterstützte Joomla-Installation (3.x oder älter) einsetzen, einschließlich einer Anleitung, wie Sie Ihre Version prüfen und auf eine unterstützte Version aktualisieren.

  • SP-Page-Builder-Sicherheitshinweis

    com_sppagebuilder | CVE-2026-48908 (CVSS 10.0)

    Hinweise für Betreiber, die eine verwundbare Version der Erweiterung SP Page Builder einsetzen, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, aktualisieren und auf Anzeichen einer Kompromittierung prüfen.

  • FunnelKit (Funnel Builder) Sicherheitshinweis

    Funnel Builder by FunnelKit | CVE-2026-47100 (CVSS 8.7)

    Hinweise für WordPress/WooCommerce-Shop-Betreiber, die wegen einer verwundbaren Version des Plugins Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, aktualisieren und Ihre Kasse auf eingeschleusten Code zum Abgreifen von Zahlungsdaten prüfen.

  • Page-Builder-CK-Sicherheitshinweis

    com_pagebuilderck | CVE-2026-56290 (CVSS 10.0)

    Hinweise für Joomla-Betreiber, die wegen einer verwundbaren Version der Erweiterung Page Builder CK (com_pagebuilderck), CVE-2026-56290, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, auf die behobene Version für Ihre Joomla-Linie aktualisieren und auf Kompromittierung prüfen.

  • Burst-Statistics-Sicherheitshinweis

    burst-statistics | CVE-2026-8181 (CVSS 9.8)

    Hinweise für WordPress-Betreiber, die wegen einer verwundbaren Version des Plugins Burst Statistics (burst-statistics), CVE-2026-8181, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, aktualisieren und auf Anzeichen unbefugten Administratorzugriffs prüfen.