Zum Inhalt springen
Beispielbericht

Ein echter Bericht. Domain anonymisiert, Befunde real.

Passiver und aktiver Scan eines Online-Shops auf WordPress. 15 Befunde, 9 Positives, 14 Seiten. Erstellt am 03.09.2026, Dauer 11:42 Minuten.

PDF herunterladen (1,8 MB)findings.json ansehen

Platzhalter: Die Dateien werden mit dem ersten öffentlichen Demo-Bericht hinterlegt.

REDCHECK · SICHERHEITSBERICHT03.09.2026 · SEITE 2 / 14

Zusammenfassung

Die Website k••••••••.de läuft auf WordPress 5.8.2, dessen Support seit dem 12. Januar 2024 ausgelaufen ist. Ein installiertes Plugin weist eine bestätigte, öffentlich bekannte Schwachstelle (CVE-2025-31142, CVSS 8.1) auf. Zwei Tracking-Dienste mit Drittlandtransfer laden vor der Einwilligung. Die Behebung der drei dringendsten Punkte ist mit geringem bis mittlerem Aufwand möglich.

1
Kritisch
2
Hoch
4
Mittel
3
Niedrig
5
Info

Dringende Maßnahmen

  • F-01KritischWordPress 5.8.2 – End of Life seit 12.01.2024Aufwand mittel
  • F-02HochPlugin „contact-form“ 5.4 – CVE-2025-31142Aufwand gering
  • F-03HochTracking-Dienste laden vor der EinwilligungAufwand gering

Erkannte Software

  • WordPress 5.8.2· EOL
  • PHP 7.4.33· EOL
  • nginx 1.18.0
  • WooCommerce 6.1.1
  • contact-form 5.4· CVE
  • jQuery 3.5.1
Konfidenz: nur „bestätigt“ · Kontext: Shopaudit-log.jsonl sha256 3f9a…c21e ✓
Seite 2 von 14Weiterblättern →