SecBoard
Zurück zur CVE-Übersicht

CVE-2026-73343

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 10 — Kritisch

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-73343 betrifft WP Compress-Versionen vor 7.20.01 und ermöglicht eine nicht authentifizierte (). Diese Schwachstelle erlaubt Angreifern, beliebigen Code auf betroffenen Systemen auszuführen, ohne sich authentifizieren zu müssen. Die direkte Auswirkung ist eine vollständige Kompromittierung des Servers, auf dem WP Compress läuft.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.

Referenzen