🪟 Windows TippsHandy zu langsam? Diese Einstellungen kosten unnötig Leistung(16.09.2026 um 15:30 Uhr)
🪟 Windows TippsUmrüstung der Beleuchtung der Bundespressekonferenz auf LED(16.09.2026 um 15:36 Uhr)
🤖 Android TippsUmrüstung der Beleuchtung der Bundespressekonferenz auf LED(16.09.2026 um 15:36 Uhr)
🔧 ProgrammierungRobot Fleet Management Software: A Complete Guide(16.09.2026 um 15:24 Uhr)
🕵️ SicherheitslückenKnown MCP Vulnerabilities and How an MCP Gateway Blocks Them(16.09.2026 um 15:21 Uhr)
🪟 Windows TippsHandy zu langsam? Diese Einstellungen kosten unnötig Leistung(16.09.2026 um 15:30 Uhr)
🪟 Windows TippsUmrüstung der Beleuchtung der Bundespressekonferenz auf LED(16.09.2026 um 15:36 Uhr)
🤖 Android TippsUmrüstung der Beleuchtung der Bundespressekonferenz auf LED(16.09.2026 um 15:36 Uhr)
🔧 ProgrammierungRobot Fleet Management Software: A Complete Guide(16.09.2026 um 15:24 Uhr)
🕵️ SicherheitslückenKnown MCP Vulnerabilities and How an MCP Gateway Blocks Them(16.09.2026 um 15:21 Uhr)
1 Tag Serie
🕵️ Sicherheitslücken 🕛 vor 10 Jahren 2 Min Lesezeit CVE-2016-5834
0

WordPress bis 4.5.2 Cross Site Scripting [CVE-2016-5834]

Cyber Threat & Vulnerability Dossier CVSS 3.0 LOW (Heuristik) EPSS 92.8%
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🛡️ Client-Manipulation (XSS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-79: Cross-Site Scripting
Handlungsempfehlung: Plugin / Theme im WP-Dashboard auf die neueste Version aktualisieren oder temporär deaktivieren.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2016-5834
🗣️ Stimme:
📑 Inhaltsübersicht

Eine problematische Schwachstelle wurde in WordPress bis 4.5.2 ausgemacht. Davon betroffen ist eine unbekannte Funktion. Dank Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Integrität.

Die Schwachstelle wurde am 18.06.2016 als WordPress 4.5.3 Maintenance and Security Release in Form eines bestätigten Newss (Website) veröffentlicht. Auf statt. Die Ausnutzbarkeit gilt als leicht. Der Angriff kann über das Netzwerk passieren. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Das Advisory weist darauf hin:

WordPress versions 4.5.2 and earlier are affected by several security issues (...)

Ein Upgrade auf die Version 4.5.3 vermag dieses Problem zu beheben. Eine neue Version kann von ) dokumentiert. Schwachstellen ähnlicher Art sind dokumentiert unter , .

CVSSv3

Base Score: 3.5
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:X/RL:O/RC:C)
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:C)
  • Exploiting

    Klasse: Cross Site Scripting
    Lokal: Nein
    Remote: Ja

    Verfügbarkeit: Nein

    Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

    Gegenmassnahmen

    Empfehlung: Upgrade
    Status: Offizieller Fix
    Reaction Time: 0 Tage seit gemeldet
    0-Day Time: 0 Tage seit gefunden
    Exposure Time: 0 Tage seit bekannt

    Upgrade:
    18.06.2016
    24.06.2016

    Quellen

    Advisory:

    SecurityTracker: , , ,

    Eintrag

    Erstellt: 24.06.2016
    Eintrag: 77.3% komplett
    Vollständiges Original-Advisory
    Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf vuldb.com.
    ↗ Original-Artikel auf vuldb.com lesen
    Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    Teilen mit Netzwerk & Team:
    Community Threat-Level Barometer
    Live Votum

    Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

    Noch keine Stimmen — schätze das Risiko als Erster ein.

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 0%
    🟡 In Evaluierung 0%
    🟢 Keine Auswirkung 0%
    Spannende Innovation 0%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    2 Quellen
    Umrüstung der Beleuchtung der Bundespressekonferenz auf LED
    1 Quelle
    Die langlebigsten Autos laut Studie: Diese Marke schlägt alle anderen Autohersteller
    1 Quelle
    Handy zu langsam? Diese Einstellungen kosten unnötig Leistung
    Ähnliche Beiträge
    🔍 Verwandte News

    Ähnliche Beiträge zu WordPress bis 4.5.2 Cross Site Scripting [CVE-2016-5834]

    Thematisch verwandte Begriffe: WordPress, Cross, Site, Scripting · 6 Treffer

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...