WooCommerce-Zusatz: Dateiupload bringt eine Hintertür.
Wordfence beobachtet Angriffe auf Wholesale Lead Capture, auch am 30. August.
CVE-2026-27540 erlaubt unberechtigte Uploads ausführbarer Dateien.
Betroffen ist dieses Zusatz-Plugin bis 2.0.3.1, nicht jeder WooCommerce-Shop.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Bei dieser Technik relevant
- Angriffskomplexität
- —Nicht sicher bewertbar
- Mögliches Schadensausmass
- ★★★Im schweren Fall existenzbedrohend
Plugin mindestens auf 2.0.3.2 aktualisieren und nach unbekannten PHP-Dateien sowie Administratorkonten suchen lassen.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: WordPress / WooCommerce · Wholesale Lead Capture bis 2.0.3.1. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.
Quellenstand: 14.09.2026. Belegter Vorfall / Beobachtung: 30.08.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
