Für Website-Betreiber
Wenn Sie eine E-Mail von mir erhalten haben, die Sie auf eine der folgenden Seiten verweist, dann deshalb, weil ein öffentlich einsehbares Versionsmanifest auf Ihrer Website auf eine veraltete oder verwundbare Komponente hindeutet. Jeder Hinweis erklärt, warum das wichtig ist und wie Sie es beheben. Es handelt sich um Hinweise nach Treu und Glauben im Sinne der verantwortungsvollen Offenlegung: Ich bitte Sie nicht um Geld, Passwörter oder Zugang zu Ihrer Website.
20 Website-Betreiber haben mir zurückgeschrieben und bestätigt, dass ein Hinweis aus diesem Projekt ihnen geholfen hat, eine verwundbare Komponente auf ihrer Website zu beheben.
-
Link Library Sicherheitshinweis
Hinweise für WordPress-Betreiber, die wegen einer Version des Plugins Link Library (link-library) kontaktiert wurden, die von CVE-2026-16532 betroffen ist, einschließlich einer Erklärung, warum das Problem unabhängig von der Konfiguration des Plugins erreichbar ist, wie Sie Ihre Version zuverlässig prüfen und wie Sie sicher aktualisieren.
-
Blog Floating Button Sicherheitshinweis
Hinweise für WordPress-Betreiber, die wegen einer Version des Plugins Blog Floating Button (blog-floating-button) kontaktiert wurden, die von CVE-2026-15383 betroffen ist, einschließlich einer Erklärung, was das Problem tatsächlich erreicht, wie Sie Ihre Version zuverlässig prüfen und wie Sie sicher aktualisieren.
-
ARVE-Sicherheitshinweis
Hinweise für WordPress-Betreiber, die wegen einer mit einer Hintertür versehenen Version des Plugins Advanced Responsive Video Embedder (ARVE), CVE-2026-18072, kontaktiert wurden, einschließlich der Erklärung, warum ein Update nicht hilft, welche Version sauber ist und was danach zu prüfen ist.
-
Bookly-Sicherheitshinweis
Hinweise für WordPress-Betreiber, die wegen einer betroffenen Version des Termin-Buchungs-Plugins Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, sicher aktualisieren und warum es sich lohnt, danach die Administrator-Passwörter zu ändern.
-
Realtyna-WPL-Sicherheitshinweis
Hinweise für WordPress-Betreiber, die wegen einer verwundbaren Version des Plugins Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, sicher aktualisieren und auf Anzeichen unbefugter Datei-Uploads prüfen.
-
ProfilePress Sicherheitshinweis
Hinweise für WordPress-Website-Betreiber, die wegen einer Version des ProfilePress-Plugins (wp-user-avatar) kontaktiert wurden, die von CVE-2026-12497 betroffen ist, einschließlich einer Anleitung, wie Sie prüfen, ob Ihre Registrierungskonfiguration überhaupt exponiert ist, wie Sie Ihre Version prüfen und wie Sie sicher aktualisieren.
-
Events Manager Sicherheitshinweis
Hinweise für WordPress-Website-Betreiber, die wegen einer Version des Plugins Events Manager (events-manager) kontaktiert wurden, die von CVE-2026-12987 betroffen ist, einschließlich einer Anleitung, wie Sie prüfen, ob Ihre Buchungskonfiguration überhaupt exponiert ist, wie Sie Ihre Version prüfen und wie Sie sicher aktualisieren.
-
Wallet System for WooCommerce Sicherheitshinweis
Hinweise für WordPress/WooCommerce-Shop-Betreiber, die wegen einer verwundbaren Version des Plugins Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen und sicher aktualisieren.
-
Premium Packages (WordPress Download Manager) Sicherheitshinweis
Hinweise für WordPress-Shop-Betreiber, die wegen einer verwundbaren Version des Plugins Premium Packages (wpdm-premium-packages), eines WordPress Download Manager Add-ons, CVE-2026-15348, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen und sicher aktualisieren.
-
Kirki-Sicherheitshinweis
Hinweise für WordPress-Betreiber, die wegen einer verwundbaren Version des Page-Builder-Plugins Kirki (kirki), CVE-2026-8206, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, aktualisieren und auf Anzeichen unbefugten Kontozugriffs prüfen.
-
JCE-Sicherheitshinweis
Hinweise für Betreiber, die eine veraltete Version des Plugins Joomla Content Editor (JCE) einsetzen, einschließlich einer Anleitung, wie Sie Ihre Version prüfen und sicher aktualisieren.
-
Hinweis zu nicht mehr unterstütztem Joomla
Hinweise für Betreiber, die eine nicht mehr unterstützte Joomla-Installation (3.x oder älter) einsetzen, einschließlich einer Anleitung, wie Sie Ihre Version prüfen und auf eine unterstützte Version aktualisieren.
-
SP-Page-Builder-Sicherheitshinweis
Hinweise für Betreiber, die eine verwundbare Version der Erweiterung SP Page Builder einsetzen, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, aktualisieren und auf Anzeichen einer Kompromittierung prüfen.
-
FunnelKit (Funnel Builder) Sicherheitshinweis
Hinweise für WordPress/WooCommerce-Shop-Betreiber, die wegen einer verwundbaren Version des Plugins Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, aktualisieren und Ihre Kasse auf eingeschleusten Code zum Abgreifen von Zahlungsdaten prüfen.
-
Page-Builder-CK-Sicherheitshinweis
Hinweise für Joomla-Betreiber, die wegen einer verwundbaren Version der Erweiterung Page Builder CK (com_pagebuilderck), CVE-2026-56290, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, auf die behobene Version für Ihre Joomla-Linie aktualisieren und auf Kompromittierung prüfen.
-
Burst-Statistics-Sicherheitshinweis
Hinweise für WordPress-Betreiber, die wegen einer verwundbaren Version des Plugins Burst Statistics (burst-statistics), CVE-2026-8181, kontaktiert wurden, einschließlich einer Anleitung, wie Sie Ihre Version prüfen, aktualisieren und auf Anzeichen unbefugten Administratorzugriffs prüfen.