Zurück zur CVE-Übersicht
CVE-2026-73343
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Risk Signal Score25/100 — MITTEL
- CVSS 10 — Kritisch
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-73343 betrifft WP Compress-Versionen vor 7.20.01 und ermöglicht eine nicht authentifizierte Remote Code Execution (RCE). Diese Schwachstelle erlaubt Angreifern, beliebigen Code auf betroffenen Systemen auszuführen, ohne sich authentifizieren zu müssen. Die direkte Auswirkung ist eine vollständige Kompromittierung des Servers, auf dem WP Compress läuft.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.