REDCHECK · SICHERHEITSBERICHT03.09.2026 · SEITE 2 / 14
Zusammenfassung
Die Website k••••••••.de läuft auf WordPress 5.8.2, dessen Support seit dem 12. Januar 2024 ausgelaufen ist. Ein installiertes Plugin weist eine bestätigte, öffentlich bekannte Schwachstelle (CVE-2025-31142, CVSS 8.1) auf. Zwei Tracking-Dienste mit Drittlandtransfer laden vor der Einwilligung. Die Behebung der drei dringendsten Punkte ist mit geringem bis mittlerem Aufwand möglich.
- 1
- Kritisch
- 2
- Hoch
- 4
- Mittel
- 3
- Niedrig
- 5
- Info
Dringende Maßnahmen
- KritischWordPress 5.8.2 – End of Life seit 12.01.2024Aufwand mittel
- HochPlugin „contact-form“ 5.4 – CVE-2025-31142Aufwand gering
- HochTracking-Dienste laden vor der EinwilligungAufwand gering
Erkannte Software
- WordPress 5.8.2· EOL
- PHP 7.4.33· EOL
- nginx 1.18.0
- WooCommerce 6.1.1
- contact-form 5.4· CVE
- jQuery 3.5.1
Konfidenz: nur „bestätigt“ · Kontext: Shopaudit-log.jsonl sha256 3f9a…c21e ✓