Recherche zu WordPress-Schwachstellen

Geschützte Schwachstellen.

Überprüfen Sie den Angriff hinter jeder Empfehlung und die BitFire-Kontrolle – Bot-Schutz, WAF oder Laufzeit-RASP – die verhindert, dass es zu einer Kompromittierung kommt.

Bot-Kontrollen für verifizierte Kunden Verhaltensbasierte WAF Durchsetzung von RASP zur Laufzeit
Beratungsbibliothek

Wie BitFire bekannte Schwachstellen stoppt

19–24der44-Datensätze werden angezeigt ·September 29, 2026aktualisiert

Critical
CVE-2026-82222

GiveWP

CVSS9.8

BitFire FREE detects the serialized PHP object behind CVE-2026-82222 before GiveWP can deserialize it and trigger remote code execution.

Betroffene Websites
100,000+
Angriffsklasse
Php Object Injection
BitFire-SchutzProtected by BitFire Bot Protection + WAF + PRO RASP
Lesen Sie technische Analysen
Critical
CVE-2026-18781

Drag and Drop CF7 Upload

CVSS9.8

BitFire blocks malicious uploads and PRO RASP prevents unauthorized PHAR creation through the vulnerable Contact Form 7 add-on.

Betroffene Websites
60,000
Angriffsklasse
Unrestricted File Upload
BitFire-SchutzProtected by BitFire Bot Protection + WAF + PRO RASP
Lesen Sie technische Analysen
Critical
CVE-2026-18431

Avada + Fusion Builder

CVSS9.8

BitFire PRO RASP blocks unauthorized PHP-file writes that turn the Avada and Fusion Builder flaw into persistent server compromise.

Betroffene Websites
700,000+
Angriffsklasse
Arbitrary File Write
BitFire-SchutzProtected by BitFire PRO RASP
Lesen Sie technische Analysen
Critical
CVE-2026-18052

ManageWP Worker

CVSS9.8

ManageWP Worker authentication bypass can log attackers in as other users, while BitFire PRO RASP blocks unauthorized session creation.

Betroffene Websites
1,000,900+
Angriffsklasse
Authentication Bypass
BitFire-SchutzProtected by PRO RASP
Lesen Sie technische Analysen
Critical
CVE-2026-12526

ACF Extended

CVSS9.8

BitFire PRO RASP blocks unauthorized administrator password changes that turn CVE-2026-12526 into account takeover.

Betroffene Websites
2,000,000+
Angriffsklasse
Privilege Escalation
BitFire-SchutzProtected by BitFire PRO RASP
Lesen Sie technische Analysen
Unrated
CVE-2026-xxxxx

ACF Extended PRO

CVSS—

BitFire PRO RASP blocks protected takeover and persistence outcomes from ACF Extended PRO limited code injection.

Betroffene Websites
Not disclosed
Angriffsklasse
Limited Code Injection
BitFire-SchutzProtected by BitFire PRO RASP
Lesen Sie technische Analysen

Seite4von8

Schützen Sie Ihre WordPress-Website

Stoppen Sie den Vorgang, nicht nur die Signatur.

BitFire kombiniert Bot-Kontrollen, Anforderungsprüfung und Laufzeitdurchsetzung, sodass aufkommende Schwachstellen fehlschlagen, bevor eine CVE-spezifische Regel existiert.

Schützen Sie meine Website kostenlos –