kinowelt-sylt.de liegt im passiven Kurzcheck bei 0/100 (Kritische Hinweise); zuerst prüfen: CVE-2011-4899: wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not ensure that the specified MySQL database service is appropriate, which allows remote, PHP-Version ist nicht mehr upstream unterstuetzt, Tracking und Consent zuerst prüfen.
Was dieser Report nicht ist: kein Rechtsgutachten, kein Penetrationstest, keine abschließende Freigabe.
Score0/100 · Kritische Hinweise Priorisierung, kein Gütesiegel.Gesehen69 Request(s), 1 Datenschutz-Domain(s), 8 Cookie(s) vor Einwilligung, 5 Formular(e), 9 fehlende Header.Manuell prüfen4 Review-Auslöser; Login, Checkout, Rechtskontext und Betreiberprozesse bleiben außerhalb des passiven Kurzchecks.VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten Der Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.Belegbar4 technische Evidence-Punkte · 3 Claim-Grenzen · 166/169 Findings mit Detailbeleg.ZählweisenMetrik-Glossar öffnen · TechnikmodusScanzeit2026-06-24 23:58:23.596637+02DatenfrischeLive-LaufRegelstandaktueller RegelsatzTemplatepublic-report.v2Scan-ID1d4e234e-0f11-4d73-9d52-dd220d7ea9bd
Top 1 · hoch · vulnerabilityCVE-2011-4899: wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not ensure that the specified MySQL database service is appropriate, which allows remote
Warum relevant: Erkannte Softwareversionen mit Advisory-Treffer sollten technisch verifiziert und aktualisiert oder kompensiert werden.
Top 3 · hoch · ConsentTracking und Consent zuerst prüfen
Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.
Beleg: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
Erste Maßnahme: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
Owner
Marketing/IT/Datenschutz
Abnahme
Re-Scan zeigt keine nicht notwendigen Cookies oder Trackingkontakte vor Einwilligung; Ablehnen, Akzeptieren und GPC sind dokumentiert.
Warum Zahlen nebeneinander unterschiedlich wirken können
Diese Hinweise lösen typische Missverständnisse direkt im Report auf. Sie trennen gemessene Kontakte, Klassifikation und Browserzustand.
Glossar
Drittanbieter-Domains
1 externe Drittanbieter-Domain(s) bedeuten alle externen Kontakte; 1 datenschutzrelevante Drittanbieter-Domain(s) sind nur die von SaferPage als unmittelbar privacy-/trackingnah klassifizierten Kontakte.
Cookies
8 Cookie(s) vor Einwilligung beziehen sich auf Consent-Startzustand und Set-Cookie-/Runtime-Signale; das Cookie-Inventar kann zusätzlich 8 Browser-Cookie(s) aus dem Chromium-Zustand zeigen. Erkannte Set-Cookie-Header: 0.
HTML-Größe
0 Bytes meint den Header-/Performance-Wert, sofern vorhanden. Ein gemessener Body kann separat gezählt werden: 113911 Bytes.
Statusklassen: „gemessen“ kommt aus Requests, Browserzustand oder Headern; „klassifiziert“ ist SaferPage-Einordnung; „manuell prüfen“ braucht Betreiberkontext.
Schaubilder
Score, Consent, Verlauf und Header auf einen Blick
Die Mini-Visualisierungen sind Zusammenfassungen der darunterliegenden Tabellen und Evidence-Abschnitte.
Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Gate-/Grenzsignale und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe. Score-Methodik öffnen
0/100 · Kritische Hinweise
0/100Gesamtscore als Priorisierung6Score-Treiber sichtbar4entlastende Signale3Gate-/Grenzsignale4manuelle PrüfauslöserSignal + BetreiberprüfungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten
8 Cookie(s) vor Einwilligung im gespeicherten Lauf.
1 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.
5 Formular(e) auf 4 geprüften Seite(n) als Eingabepunkte.
9 wichtige Security-Header fehlen oder sind nicht belegt.
CVE-2011-4899: wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not ensure that the specified MySQL database service is appropriate, which allows remote: –
PHP-Version ist nicht mehr upstream unterstuetzt: –
Quelle
Scan-Evidence
Entlastende SignaleGegenüber dem Gesamtwert separat lesen
0 Tracking-Script(s) im gespeicherten Lauf.
Impressum-Link wurde im passiven Sample belegt.
Datenschutz-Hinweis wurde im passiven Sample belegt.
Performance-Basiswert liegt bei 82/100.
Quelle
Scan-Evidence
Gate-/GrenzsignaleWas die automatische Aussage begrenzt
Score unter 50: hoher Betreiber-Prüfbedarf, aber kein Verbot und kein Seriositätsurteil.
4 manuelle Review-Auslöser aus der Scope-Grenze.
4 nicht automatisch geprüfte Bereiche, etwa Login, Checkout, Vertrags- oder Rechtskontext.
Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.
Betreiberentscheidung
Welche Fakten und Linkziele gibt es für kinowelt-sylt.de?
Der Abschnitt trennt technische Evidence von Betreiber-Background. Er enthält kein Rechtsurteil, keine Freigabe, kein pauschales Misstrauenslabel und keine eingebetteten Hintergrundinhalte.
normaler Passivlauf
0Score als Priorisierung, nicht als Rechtsfreigabe8Cookie(s) vor Einwilligung gesehen1datenschutzrelevante Drittanbieter-Domains5Formular(e) auf 4 Seite(n)jaImpressum-Link automatisch belegtjaDatenschutz-Hinweis automatisch belegt
Scan-Einordnung
Der Score zeigt erhöhten Prüfbedarf aus technischen Signalen; er ist ein Priorisierungssignal, kein Verbot.
Nicht behaupten: SaferPage bestätigt keine DSGVO-Konformität, keine Malwarefreiheit, keine rechtssichere Cookie-Einwilligung und keine abschließende Betreibertransparenz. Relevante Änderungen immer erneut scannen und fachlich freigeben.
Aussage-Ampel
Was dieser Report belegt, was zu prüfen ist und was nicht behauptet werden darf
Diese Einordnung schützt vor überzogenen Scanner-Schlüssen: technische Beobachtung, manuelle Betreiberprüfung und klare Claim-Grenzen bleiben getrennt.
Aussage-VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten · Signal + BetreiberprüfungFür die EinordnungDer Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.BetreiberkontextNicht als Scan-Feststellung im Testresult ausgespielt; Detailprüfung ist verlinkt.
Verlässlichkeitsgrenze: Die sichtbare Evidence ist auswertbar, aber Formulare, Cookies, Drittanbieter, Google-Tags und Rechtsgrundlagen brauchen Betreiberkontext.
Datenschutz-Fokus: Der Report zeigt konkrete Datenschutz-, Consent-, Formular- und Transparenzsignale. Er ist kein Freigabesiegel und braucht bei Website-Änderungen einen neuen technischen Re-Scan.
Prüfumfang & Grenzen
Was SaferPage geprüft hat - und was nicht
Prüfumfang und Grenzen des passiven SaferPage-Kurzchecks: getestet, nicht getestet, manuell zu prüfen und erneut zu scannen.
normaler Passivlauf
4geprüfte Bereiche4nicht geprüfte Grenzen4manuelle Review-Auslöser4Re-Scan-AuslöserneinConsent-/Paywall-GrenzejaGoogle-Consent aus Evidenz
GeprüftAutomatische Evidence aus dem passiven Lauf
Claim-Grenze: Der Prüfumfang beschreibt den gespeicherten passiven Kurzcheck. Er ersetzt keine Rechtsberatung, keine Betreiberfreigabe und keinen Deep-Scan hinter Login, Paywall oder Interaktion.
Konsolidierungscheck
Sind typische Fehlalarme für Betreiber eingeordnet?
Diese Kontrolle prüft die Report-Darstellung gegen bekannte Schwachstellen: Formular-Widersprüche, Google-Consent-Fehlalarme, doppelte Maßnahmen, Consent-/Paywall-Grenzen und pauschale Drittleser-Warnungen.
ok
6/6Kontrollen bestanden0doppelte Scan-HinweisejaGoogle-Consent aus Evidenz erforderlich0Google-Fehlalarme in Scan-Hinweisen5Formulare aus Crawl-CoverageneinConsent-/Paywall-Grenze
Scan-Hinweise dedupliziertok · ok Gleiche Scan-Hinweise werden nicht doppelt in die Top-Liste geschoben. Grenze: Deduplizierung fasst gleich benannte Scan-Hinweise zusammen, ersetzt aber keine fachliche Priorisierung. Prüfkatalog öffnenGoogle Consent nur bei Google-Evidenzok · Google-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent-Mode-Einordnung anhand der konkreten Requests prüfen. Grenze: Ein später eingebauter Google-Tag braucht einen Re-Scan; diese Aussage gilt nur für die gespeicherte Scan-Evidenz. Hintergrundseite öffnenFormulare konsistent eingeordnetok · Crawl-Evidenz sichtbar Der Report zeigt 5 Formular(e) auf 4 geprüften Seite(n) statt pauschal keine Dateneingabe zu behaupten. Grenze: SaferPage sendet keine Formulare ab und bewertet Zweck, Pflichtfelder und Rechtsgrundlagen nicht abschließend. Hintergrundseite öffnenConsent-/Paywall-Grenze berücksichtigtok · normaler Passivlauf Keine Publisher-/PUR-/Consent-Wall als dominante Scan-Grenze erkannt. Grenze: Overlays, Logins, Geoblocking und Paywalls können sichtbare Nachweise verdecken und erfordern Betreiberprüfung. Methodik öffnenBetreiber-Wording gesichertok · Grenzen sichtbar Die Top-Liste bleibt bei Scan-Hinweisen und Linkzielen; sie wird nicht als Zertifikat, Rechtsfreigabe oder abschließendes Seriositätsurteil formuliert. Grenze: Der Kurzreport ist eine technische Orientierung und keine Rechtsberatung, kein Penetrationstest und kein Freigabesiegel. Einordnung öffnenAussage-Ampel exportiertok · maschinenlesbar JSON und Markdown enthalten belegte Signale, manuelle Prüfpunkte, Claim-Grenzen und Hintergrund-Links. Grenze: Der Export dokumentiert die automatische Einordnung, ersetzt aber keine manuelle Betreiber- oder Rechtsfreigabe. Aussage-Grenzen öffnen
Claim-Grenze: Die Qualitätskontrollen erklären Grenzen der automatisierten Priorisierung. Sie beweisen keine Rechtskonformität und ersetzen keine Betreiberfreigabe.
Zuletzt geprüfte Seiten
Welche Test-URLs wurden wirklich abgerufen?
Der Kurzreport zeigt hier die priorisierten Unterseiten aus dem letzten Crawl mit direktem Link zur geprüften Ziel-URL. Die Screenshot-Vorschau oben ist eine kleine 160x150-Evidence zum geprüften Seitenzustand; die Liste darunter macht sichtbar, ob Datenschutz-, Impressum-, Formular- oder andere wichtige Seiten im Test enthalten waren.
Dieser Bericht ist für die Browser-Funktion „Drucken“ beziehungsweise „Als PDF speichern“ optimiert. Rohdaten und auditfähige Nachweise bleiben zusätzlich über JSON, CSV, Excel-Tabellen und ein ZIP-Nachweispaket mit getrennten Cookie-, Drittanbieter-, Consent-, Request- und Aufgaben-Tabellen exportierbar.
Passive technische Orientierung, kein abschließendes Urteil
SaferPage bewertet sichtbare Website-Signale für kinowelt-sylt.de. Der Score hilft beim Priorisieren, ersetzt aber keine Rechtsberatung, keine Zertifizierung, keinen Penetrationstest und keine Betreiberfreigabe.
Automatisch belegtDNS, HTTPS, HTTP, Header, sichtbares HTML, Cookies und Browserkontakte aus dem passiven Lauf.Scan-Grenzekeine besondere Gate-Grenze erkannt · Passiver Kurzcheck: keine Logins, keine Formularübermittlung, kein vollständiger Rechts- oder Sicherheitstest.Formular-EvidenceCrawl fand 5 Formular(e) auf 4 Seite(n).Google Consent ModeGoogle-Signale wurden gesehen; Consent-Mode- und Tag-Gating-Befunde mit den konkreten Request-/Tag-Nachweisen prüfen.Drittanbieter-Evidence69 Browser-Request(s), 1 datenschutzrelevante Drittanbieter-Domain(s).Nicht behauptenKeine Aussage wie DSGVO-zertifiziert, rechtssicher, malwarefrei garantiert oder abschließend unbedenklich.
Diese Konsolidierung zeigt sichtbare technische Beobachtungen getrennt von allgemeinem Betreiber-Background. Nicht belegte Kontexte werden nur als Hintergrund-Link angeboten.
69Browser-Requests im passiven Lauf1datenschutzrelevante Drittanbieter-Domains5Formulare aus Startseite und Crawl-CoveragejaGoogle-Consent-Prüfung erforderlichneinPublisher-/Consent-Gate-Kontextkeine besondere Gate-Grenze erkanntScan-Grenze
ScorePriorisierung Der Wert ist aus technischen Signalen berechnet und dient der Reihenfolge der sichtbaren Hinweise. Methodik öffnenFormulareCrawl-Evidenz vorhanden Der Check zeigt 5 Formular(e) auf 4 geprüften Seite(n). Hintergrundseite öffnenGoogle Consent ModeGoogle-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent Defaults und Tag-Gating anhand der konkreten Requests prüfen. Hintergrundseite öffnenConsent-/Paywall-Gateskeine besondere Gate-Grenze erkannt Im gespeicherten Kurzcheck wurde keine besondere Gate-Grenze hervorgehoben. Grenzen öffnenCookies vor Einwilligung8 Cookie(s) gesehen Der passive Browserlauf speicherte 8 Cookie(s) vor Einwilligung und 1 datenschutzrelevante Drittanbieter-Domain(s). Hintergrundseite öffnenViewport-Transparenz1 sichtbare Signal(e) Der erste Chromium-Viewport sah Datenschutz 0, Impressum 1, Kontakt 0 und Cookie/Consent 0 Link-/Steuerungssignal(e). Einordnung öffnenExterne Skript-Lieferkettenicht belegt Der passive Lauf hat keine externen Skriptquellen im Startseiten-Sample gespeichert. Hintergrundseite öffnenRobots & Sitemaprobots.txt geprüft Der passive Coverage-Check hat robots.txt erfolgreich abgerufen, 0 Sitemap-Quelle(n) gelesen, 1 Sitemap-Kandidat(en) gesehen, 0 Sitemap-URL(s) und 30 interne Linkziele gespeichert. Crawl-Grenzen öffnenIndexierungs-SignaleRobots-Direktiven gesehen Der passive Abruf sah 1 Meta-Robots-Signal(e), 0 X-Robots-Tag-Wert(e) und 0 begrenzende Direktive(n): noimageindex. Indexierungs-Grenzen öffnenKI-/Crawler-PolicyPolicy-Dateien gesehen Der passive Same-Origin-Check sah 1 von 5 festen Policy-Datei(en), 0 llms/AI/WARD-Datei(en) und 0 explizite KI-Bot-Regel(n) in robots.txt. robots.txt: generic_robots_policy; llms/AI/WARD: not_publicly_verified. KI-/Crawler-Grenzen öffnenAdTech-Transparenzdateiennicht belegt Der passive Same-Origin-Check sah 0 von 3 AdTech-Datei(en), 0 ads.txt-Zeile(n), 0 app-ads.txt-Zeile(n), DIRECT 0, RESELLER 0, Exchange-Domains 0 und 0 sellers.json-Seller. AdTech-Grenzen öffnenSecurity-/Trust-Policynicht belegt Der passive Same-Origin-Check sah 0 von 2 security.txt-Ziel(en), 0 Kontaktfeld(er), 0 strukturierte Feld(er), bevorzugter Well-known-Pfad: nein, Expires-Feld: nein. Security-/Trust-Grenzen öffnenAusgeblendeter Inhalt1 Textprobe(n) gesehen Der HTML-/CSS-Check hat ausgeblendeten Text mit gespeicherter Textprobe als technisches Signal gespeichert. Einordnung öffnenBewertungs-/Review-Markupnicht belegt Der passive Lauf hat kein Bewertungs-/Review-Markup als Schwerpunkt gespeichert. Hintergrundseite öffnenSuchmaschinenansichtkeine klare Abweichung Normaler Abruf und Googlebot-Abruf wurden verglichen: Status 200 / 200, Textähnlichkeit 1. Hintergrundseite öffnenHreflang-/Sprachalternativennicht belegt Der passive Lauf hat keine Hreflang-Alternates als Schwerpunkt gespeichert. Hintergrundseite öffnenBetreibertransparenzLink-Evidenz vorhanden Der passive Lauf hat einen Impressum-Link als Evidence gespeichert. Hintergrundseite öffnen
Diese Reportseite bleibt bei belegten Scan-Fakten und festen Linkzielen, zeigt für Betreiber aber zusätzlich die erste Maßnahme, den wahrscheinlichen Owner und das Abnahmekriterium direkt im Report.
Übergangsmarker für Smoke-Tests: Link-only · Faktenbasierte Linkziele statt Fix-Anleitung · im Report erscheint nur das Linkziel.
3priorisierte Scan-Hinweise3hoch gewichtete Scan-HinweiseInlineMaßnahme, Owner und Abnahme sichtbarEvidenceBeleg und Claim-Grenze bleiben getrennt
Top 1 · hoch · vulnerabilityCVE-2011-4899: wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not ensure that the specified MySQL database service is appropriate, which allows remote
Warum relevant: Erkannte Softwareversionen mit Advisory-Treffer sollten technisch verifiziert und aktualisiert oder kompensiert werden.
Top 3 · hoch · ConsentTracking und Consent zuerst prüfen
Warum relevant: Cookies, Trackingkontakte und Consent-Zustände wirken direkt auf Datenschutzprüfung, Einwilligung und Dokumentation.
Beleg: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
Erste Maßnahme: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
Owner
Marketing/IT/Datenschutz
Abnahme
Re-Scan zeigt keine nicht notwendigen Cookies oder Trackingkontakte vor Einwilligung; Ablehnen, Akzeptieren und GPC sind dokumentiert.
Grenze: Die erste Maßnahme ist operative Orientierung aus Scan-Evidence. Rechtliche Freigabe, Vertragsprüfung und finale Betreiberentscheidung bleiben fachliche Abnahme.
Öffentliche Report-Zusammenfassung
Hoher Betreiber-Prüfbedarf
Der passive Kurzcheck zeigt mehrere deutliche technische, Datenschutz- oder Transparenzsignale. Das ist ein Betreiber-Prüfhinweis und kein abschließendes Urteil über die Website.
Auffällige SignaleCVE-2010-4257: SQL injection vulnerability in the do_trackbacks function in wp-includes/comment.php in WordPress before 3.0.2 allows remote authenticated users to execute arbitrary SQL commands vCVE-2010-4536: Multiple cross-site scripting (XSS) vulnerabilities in KSES, as used in WordPress before 3.0.4, allow remote attackers to inject arbitrary web script or HTML via vectors related toCVE-2010-5106: The XML-RPC remote publishing interface in xmlrpc.php in WordPress before 3.0.3 does not properly check capabilities, which allows remote authenticated users to bypass intended accCVE-2010-5293: wp-includes/comment.php in WordPress before 3.0.2 does not properly whitelist trackbacks and pingbacks in the blogroll, which allows remote attackers to bypass intended spam restri
Entlastende SignaleBetreiber und Datenschutz sind auffindbarDateneingabe hat KontextTechnisches VertrauenssignalFormulare mit Kontext erkannt
Datenschutz & Trackingauffällig0 Tracking-Script(s), 8 Cookie(s) vor Einwilligung, 1 datenschutzrelevante Drittanbieter.DateneingabeprüfenCrawl fand 5 Formular(e) auf 4 geprüften Seite(n), u. a. /impressum, /ach-diese-luecke-diese-entsetzliche-luecke, /backrooms, /der-teufel-traegt-prada-2.BrowserkontakteauffälligChromium sah 69 Request(s), 1 Drittanbieter-Domain(s), davon 1 datenschutzrelevant.DomainhistorieprüfenRDAP liefert kein klares Registrierungsdatum.Technische BasisprüfenHTTPS, DNS, Zertifikat, HTTP-Status und wichtige Sicherheitsheader wurden passiv geprüft.NutzbarkeitprüfenAntwortzeit, mobile Viewport-Basis und auffällige Browser-Verhaltensmuster wurden eingeordnet.
Prüfprofil Deutschland -> DACH: Allgemeine Website, Zielgruppe Gemischte Zielgruppe. 4 Schwerpunkt(e) für Betreiber priorisiert. Das Profil priorisiert technische Prüfpunkte für Betreiber; es ersetzt keine rechtliche Einzelfallprüfung.
Website-Typ: Allgemeine Website · Betreiber: Deutschland · Zielregion: DACH
Diese Testresult-Seite bleibt bei Scan-Fakten zur geprüften Website. Nachweise, Badge-Code, Benchmark, Monitoring, Arbeitspfade und Hintergrundseiten öffnen auf eigenen Seiten; im Testresult stehen nur feste Links, keine Hintergrundinhalte.
Priorisierte Scan-Hinweise aus dem gespeicherten Report
Hoher Betreiber-Handlungsbedarf Abgeleitet aus dem Datenschutz-Webseiten-Report: Datenschutz, TDDDG/ePrivacy, BSI-Sicherheit, Google-Qualität und Nutzbarkeit werden nach passiven Befunden priorisiert.
TCF TC-StringneinTCF Purposes0TCF Vendors0Akzeptieren1Ablehnen0Einstellungen1Ablehnen/Akzeptieren0Reject-TestoffenNeue Cookies nach Ablehnen0Tracking-Storage nach Ablehnen0Neue Tracking-Kontakte0Accept-TestgeklicktNeue Requests nach Akzeptieren8Neue Cookies nach Akzeptieren1Neue Tracking-Kontakte nach Akzeptieren0GPC-SignalaktivGPC Datenschutz-Domains1GPC Drittanbieter-Cookies0GPC Storage-Hinweise0
Viewport-Transparenz
IMPRESSUMImpressum · x748 y149
Drittanbieter
Google DoubleClickWerbung · 2 Request(s) · image, script
Consent-Zustände
Was passiert beim Erstaufruf, nach Ablehnen, nach Akzeptieren und mit GPC?
Empfänger- und Auftragsverarbeiter-Signale aus dem Scan
1 Empfänger-/Anbieter-Eintrag/Einträge aus Browserkontakten und Cookie-Inventar, 1 datenschutzrelevant, 1 mit AVV-/Rollenprüfung. Score: 80 · hoher Prüfbedarf: 1 · AVV/Rolle prüfen: 1 Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
Erreichbarkeit des Impressums1 Klick · direkt · via https://www.kinowelt-sylt.de/Betreibername oder Anbietergefunden · Kinowelt Sylt GmbH / zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der überladungsfähige Anschriftgefunden · Strandstraße 9, 25980 Sylt / 82340 Feldafingschneller elektronischer Kontaktgefunden · info@kinowelt-sylt.deVertretungsberechtigte / Inhabergefunden · Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese In / Verantwortlichen verarbeitet werdenRegisterangabennicht sicher erkanntUSt-IdNr. / Wirtschafts-IDgefunden · ENPROFILEN§ 18 Abs. 2 MStV / Inhaltsverantwortungnicht sicher erkanntAufsichtsbehörde / Kammergefunden · AufsichtsbehördeBerufsrechtliche Angabengefunden · Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müsstenKontaktweg für rechtswidrige Inhalte / DSAnicht sicher erkannt
Datenschutzerklärung
Keine Datenschutzerklärung-Inhaltsprüfung aus den priorisierten Unterseiten vorhanden.
Anbieter-Abgleich
Google AnalyticsTracking-ID · fehlt in DatenschutzerklärungGoogle DoubleClickWerbung · fehlt in Datenschutzerklärung
Google Consent Mode
Sind Google-Tags vor Einwilligung begrenzt?
Google-Consent-Mode-Signale wurden aus GTM/Analytics/Ads-Tags, passenden Browserkontakten und Tracking-IDs abgeleitet; reine Google-Service-Kontakte werden separat gezählt. Score: 58
Consent-Mode-Implementierung 28/100; 3/6 Schritt(e) bereit, 3 offen. Google-Tags erkannt. Das Testresult zeigt nur Scan-Status, Zähler und den Link zur Detailseite. Consent-Anleitung, Code und Umsetzungsschritte werden hier nicht gerendert.
28Scan-ScoreoffenStatus aus Scan-Einordnung3offene Consent-Signale
Hält die Seite Tracking bis zur Einwilligung zurück?
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. Score: 46 · Cookies vor Einwilligung: 8 · Tracking-Cookies: 0 · Browser-Ablehnen: 0 · Ablehnen/Akzeptieren: 0 · Reject geklickt: nein · neue Cookies nach Ablehnen: 0 · Accept geklickt: ja · neue Cookies nach Akzeptieren: 1 · neue Tracking-Kontakte nach Akzeptieren: 0 · TCF-String: nein · TCF Purposes: 0 · TCF Vendors: 0 · GPC Datenschutz-Domains: 1 · GPC Drittanbieter-Cookies: 0 · Storage-Hinweise: 0 · CMP: nein · datenschutzrelevante Drittanbieter: 0
Prüfpunkte
Cookie-/Consent-Hinweis sichtbarokAblehnen gleichwertig erreichbarokEinstellungen oder Auswahl vorhandenokAblehnen im sichtbaren BannerprüfenEinstellungen im sichtbaren BannerokAblehnen nicht deutlich schwaecher dargestelltokAblehnen technisch klickbarokKeine neuen Cookies nach AblehnenokKein Tracking-Storage nach AblehnenokKeine neuen Tracking-Kontakte nach Ablehnenok
Consent-Linkziel
Hintergrundseite öffnen8 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), 0 datenschutzrelevante Drittanbieter.
Blockierplan-Link
Hintergrundseite öffnen0 Browser-Request(s), 8 Cookie(s) vor Einwilligung, 0 datenschutzrelevante Drittanbieter.
Banner-UX
Wirkt das Consent-Banner fair und gleichwertig bedienbar?
Consent-Banner-UX: 2 auffällige Prüfpunkt(e), davon 1 hoch. Muster: Ablehnen nicht gleichwertig sichtbar. Score: 74 · Akzeptieren: 1 · Ablehnen: 0 · Einstellungen: 1 · Dark-Pattern-Hinweise: 1 Automatisch aus sichtbaren Banner-Controls und Browser-Interaktionen abgeleitet; visuelle Details und Rechtmäßigkeit fachlich prüfen.
Consent-Visual-Salienz
Welche Consent-Controls waren im ersten Viewport sichtbar? Status: accept_without_visible_reject_signal · Akzeptieren: 1 · Ablehnen: 0 · Einstellungen: 1 · sichtbare Controls: 15 · Ablehnen/Akzeptieren: nicht messbar Consent-Visual-Salienz ist ein DOM-/Viewport-Signal aus dem ersten Browserlauf. Sie ist keine Rechtsbewertung, kein Dark-Pattern-Endurteil und kein Nachweis für spätere Consent-Zustände, Scrollbereiche, Loginbereiche oder manuelle Betreiberkontexte.
Ablehnen auf erster Ebene sichtbarauffällig · hoch · Sichtbare Controls: Akzeptieren 1, Ablehnen 0, Einstellungen 1.Einstellungen sichtbar erreichbarok · niedrig · Einstellungs-/Auswahl-Controls im Banner: 1.Ablehnen und Akzeptieren wirken gleichwertigok · niedrig · Größenverhältnis Ablehnen/Akzeptieren: nicht messbar. Accept-Fläche 3602, Reject-Fläche 0.Ablehnen technisch klickbarok · niedrig · Reject-Test: kein Button gefunden. Text:Ablehnen stoppt neue Tracking-Signaleok · niedrig · Nach Ablehnen: 0 neue Cookie(s), 0 Tracking-Storage-Hinweis(e), 0 neue Datenschutz-Domain(s).Akzeptieren-Wirkung nachvollziehbarok · niedrig · Accept-Test: geklickt; neue Cookies 1, neue Datenschutz-Domains 0.GPC-Aufruf ohne neue Tracking-Hinweiseauffällig · mittel · GPC: Datenschutz-Domains 1, Drittanbieter-Cookies 0, Storage-Hinweise 0.Keine Tracking-Cookies vor Einwilligungok · niedrig · 0 Tracking-Cookie(s) im Erstaufruf.
Gemessene Control-Proben
Akzeptieren: Akzeptieren106x34 · Fläche 3602 · Position top 1996 / left 583 · Tag a · Schriftgewicht 500Einstellungen: Einstellungen96x17 · Fläche 1633 · Position top 2004 / left 462 · Tag a · Schriftgewicht 300
TCF-Decoder
Welche IAB-TCF-Zwecke wirken im Erstaufruf erlaubt?
Keine auswertbaren IAB-TCF-Signale im Browserzustand erkannt.
Quellenmatrix
Welche offiziellen Quellen stützen die Einordnung?
Quellen und Betreiber-Background sind ausgelagert. Diese Testresult-Seite zeigt dazu nur Zähler und Linkziel; Quellenkommentare sind kein Befund zur geprüften Website.
Quellen: 10 · offizielle Links: 6
Referenzen
Methodik und Quellen öffnen10 Referenzzeile(n) ausgelagert; Quellenkommentare sind kein Befund zur geprüften Website.
DSGVO & TDDDG
Welche Signale mit Rechtsgrundlagen-Bezug wurden gezählt?
Der passive Scan stellt keine Rechtsgrundlage fest. Er zählt nur beobachtete Cookie-, Storage-, Drittanbieter-, Formular- und Consent-Signale. Die fachliche Rechtsgrundlagenprüfung bleibt Betreiberkontext und ist als Guide ausgelagert.
Disclosure-Signale aus dem Scan. Der Testresult-Report zeigt hier nur Zähler, beobachtete Signale und Links; redaktionelle Inhalte und Betreiber-Background stehen auf separaten Seiten.
Hintergrundseite öffnen3 Zwecksignal(e), 0 Datenart(en), 2 Lückenhinweis(e); Entwurfstexte sind ausgelagert.
Cookie-Signale
PHPSESSIDNotwendig · meist ohne Einwilligung · Session · vor Consent__utmaUnklar · unklar, prüfen · lang (399 Tage) · vor Consent__utmbUnklar · unklar, prüfen · kurz (0 Tage) · vor Consent__utmcUnklar · unklar, prüfen · Session · vor Consent__utmtUnklar · unklar, prüfen · kurz (0 Tage) · vor Consent__utmzUnklar · unklar, prüfen · lang (182 Tage) · vor Consentcookielawinfo-checkbox-NotwendigUnklar · unklar, prüfen · kurz (0 Tage) · vor Consentcookielawinfo-checkbox-non-necessaryUnklar · unklar, prüfen · lang (364 Tage) · vor Consent
Drittanbieter-Signale
Google DoubleClickWerbung · Drittland/USA · hoch · datenschutzrelevant
Web-Storage-Signale
Keine Web-Storage-Zeilen für den Entwurf vorhanden.
Cookie-Inventar
Welche Cookies wurden beim ersten Aufruf gesehen?
8 Cookie(s) inventarisiert: 0 Tracking-/Werbe-Cookie(s), 0 Drittanbieter-Cookie(s), 3 langlebige Cookie(s), 0 sehr lange Laufzeit(en). Score: 71 · ohne Secure: 8 · ohne SameSite: 0 · persistent: 6 · langlebiges Tracking: 0 · sehr lang: 0 · Laufzeitrisiko: 3
Cookie-Erklärung mit 8 Eintrag/Einträgen aus Cookies und Web Storage: 0 einwilligungspflichtig, 7 unklassifiziert. Score: 70 · einwilligungspflichtig: 0 · vor Consent: 0 · unklassifiziert: 7 Automatisch aus SaferPage-Cookie- und Web-Storage-Signalen abgeleitet; Kategorien und Zwecke vor Veröffentlichung fachlich prüfen.
Unklassifiziert7 Eintrag/Einträge · Zweck oder Erforderlichkeit aus dem technischen Scan nicht sicher bestimmbar.Notwendig1 Eintrag/Einträge · Technisch erforderliche Einträge für Betrieb, Sicherheit oder Consent-Nachweis.PHPSESSIDNotwendig · meist ohne Einwilligung · Anbieter kinowelt-sylt.de · Laufzeit Session · vor Consent gesehen__utmaUnklassifiziert · unklar, prüfen · Anbieter kinowelt-sylt.de · Laufzeit lang (399 Tage) · vor Consent gesehen__utmbUnklassifiziert · unklar, prüfen · Anbieter kinowelt-sylt.de · Laufzeit kurz (0 Tage) · vor Consent gesehen__utmcUnklassifiziert · unklar, prüfen · Anbieter kinowelt-sylt.de · Laufzeit Session · vor Consent gesehen__utmtUnklassifiziert · unklar, prüfen · Anbieter kinowelt-sylt.de · Laufzeit kurz (0 Tage) · vor Consent gesehen__utmzUnklassifiziert · unklar, prüfen · Anbieter kinowelt-sylt.de · Laufzeit lang (182 Tage) · vor Consent gesehencookielawinfo-checkbox-NotwendigUnklassifiziert · unklar, prüfen · Anbieter kinowelt-sylt.de · Laufzeit kurz (0 Tage) · vor Consent gesehencookielawinfo-checkbox-non-necessaryUnklassifiziert · unklar, prüfen · Anbieter kinowelt-sylt.de · Laufzeit lang (364 Tage) · vor Consent gesehen
Barrierefreiheit & Usability
Sind Basis-Signale für Screenreader und Tastatur erkennbar?
78 Bild(er), 2 Formularfeld(er), 2 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. Score: 56 3 WCAG-/EAA-Prüfpunkt(e) auffällig, davon 2 mit hoher Auswirkung. Automatisch aus HTML-Signalen abgeleitet; ersetzt keine vollständige manuelle WCAG-/BITV-Prüfung.
Nachweis
Bilder ohne alt30Felder ohne Label1Buttons ohne Namen1HTML langjaH11Viewportja
WCAG/EAA-Prüfpunkte
Alternativtexte für BilderWCAG 1.1.1 Non-text Content · prüfen · Impact mittel · 30 von 78 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · prüfen · Impact hoch · 1 von 2 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · prüfen · Impact hoch · 1 von 2 Button(s) ohne erkennbaren Namen.Seitensprache auszeichnenWCAG 3.1.1 Language of Page · ok · Impact niedrig · HTML-lang-Attribut gefunden.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · ok · Impact niedrig · 1 H1 und 54 Überschrift(en) im HTML-Sample.Mobile Viewport-BasisWCAG 1.4.10 Reflow · ok · Impact niedrig · Viewport-Meta-Tag gefunden.
BFSG/WCAG
Welche Erklärungs-Signale liegen vor?
Barrierefreiheits-Signale aus dem Scan. Status: Nicht vollständig konform im automatischen Basischeck Erklärungstexte und allgemeine Umsetzungshinweise sind ausgelagert.
Hintergrundseite öffnen3 bekannte Issue-Signal(e) aus dem Scan.Alternativtexte für BilderWCAG 1.1.1 Non-text Content · Impact mittel · 30 von 78 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · Impact hoch · 1 von 2 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · Impact hoch · 1 von 2 Button(s) ohne erkennbaren Namen.
DSGVO, Cookies & Tracking
Welche Datenschutz-Signale fallen auf?
Consent-Hinweis: ja · Datenschutz-Hinweis: ja · Cookies: 1
Tracking
Keine bekannten Tracking-Scripts erkannt.
Cookies
cookielawinfo-checkbox-Notwendig
Seiteninhalt & Keywords
Worum geht es auf der Seite?
KINOWELT WESTERLAND - DAS KINO AUF SYLT Hier finden Sie das aktuelle Kinoprogramm für Sylt. Alle Infos zu Filmen und Veranstaltungen in der Kinowelt Westerland. 4 Kino-Säle - digital und 3D.
HSTSfehlt · max-age=31536000; includeSubDomainsContent-Security-Policyfehlt · Schrittweise CSP mit default-src 'self' und expliziten Drittanbietern einführen.X-Frame-Optionsfehlt · DENY oder SAMEORIGINX-Content-Type-Optionsfehlt · nosniffReferrer-Policyfehlt · strict-origin-when-cross-originPermissions-Policyfehlt · Nicht benötigte Browser-APIs wie Kamera, Mikrofon und Geolocation sperren.Cross-Origin-Opener-Policyfehlt · same-origin oder same-origin-allow-popups nach FunktionsprüfungCross-Origin-Resource-Policyfehlt · same-origin oder same-site nach RessourcenprüfungCross-Origin-Embedder-Policyfehlt · require-corp nur nach Prüfung aller eingebetteten Drittressourcen
SEO-Risiko: high · Browser-Verhalten: low · Cloaking: low
Versteckter Text als Evidence Wenn SaferPage versteckten Text behauptet, zeigt der Report hier die gespeicherten Textproben aus dem aktuellen Evidence-Format.
Privacy & Cookies Policydisplay:none · <div>
Versteckter Text erkanntwarningCanonical zeigt auf fremde DomainwarningSehr viele externe Links erkanntwarning
Alle Hinweise
CVE-2010-4257: SQL injection vulnerability in the do_trackbacks function in wp-includes/comment.php in WordPress before 3.0.2 allows remote authenticated users to execute arbitrary SQL commands vWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2010-4536: Multiple cross-site scripting (XSS) vulnerabilities in KSES, as used in WordPress before 3.0.4, allow remote attackers to inject arbitrary web script or HTML via vectors related toWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2010-5106: The XML-RPC remote publishing interface in xmlrpc.php in WordPress before 3.0.3 does not properly check capabilities, which allows remote authenticated users to bypass intended accWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2010-5293: wp-includes/comment.php in WordPress before 3.0.2 does not properly whitelist trackbacks and pingbacks in the blogroll, which allows remote attackers to bypass intended spam restriWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2010-5294: Multiple cross-site scripting (XSS) vulnerabilities in the request_filesystem_credentials function in wp-admin/includes/file.php in WordPress before 3.0.2 allow remote servers to iWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2010-5295: Cross-site scripting (XSS) vulnerability in wp-admin/plugins.php in WordPress before 3.0.2 might allow remote attackers to inject arbitrary web script or HTML via a plugin's authorWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2010-5296: wp-includes/capabilities.php in WordPress before 3.0.2, when a Multisite configuration is used, does not require the Super Admin role for the delete_users capability, which allowsWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2010-5297: WordPress before 3.0.1, when a Multisite installation is used, permanently retains the "site administrators can add users" option once changed, which might allow remote authenticatWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenCVE-2011-0700: Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 3.0.5 allow remote authenticated users to inject arbitrary web script or HTML via vectors related to (1) theWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenCVE-2011-0701: wp-admin/async-upload.php in the media uploader in WordPress before 3.0.5 allows remote authenticated users to read (1) draft posts or (2) private posts via a modified attachment_iWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2011-4898: wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier generates different error messages for requests lacking a dbname parameter depending on whethWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2011-4899: wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not ensure that the specified MySQL database service is appropriate, which allows remoteWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2011-4956: Cross-site scripting (XSS) vulnerability in WordPress before 3.1.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2011-4957: The make_clickable function in wp-includes/formatting.php in WordPress before 3.1.1 does not properly check URLs before passing them to the PCRE library, which allows remote attackWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2011-5270: wp-admin/press-this.php in WordPress before 3.0.6 does not enforce the publish_posts capability requirement, which allows remote authenticated users to perform publish actions by lWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-0782: Multiple cross-site scripting (XSS) vulnerabilities in wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier allow remote attackers to inject arbitWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-0937: wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not limit the number of MySQL queries sent to external MySQL database servers, which allWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-1936: The wp_create_nonce function in wp-includes/pluggable.php in WordPress 3.3.1 and earlier associates a nonce with a user account instead of a user session, which might make it easieWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-2399: Cross-site scripting (XSS) vulnerability in swfupload.swf in SWFupload 2.2.0.1 and earlier, as used in WordPress before 3.5.2, TinyMCE Image Manager 1.1 and earlier, and other prodWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-2400: Unspecified vulnerability in wp-includes/js/swfobject.js in WordPress before 3.3.2 has unknown impact and attack vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-2401: Plupload before 1.5.4, as used in wp-includes/js/plupload/ in WordPress before 3.3.2 and other products, enables scripting regardless of the domain from which the SWF content was lWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-2402: wp-admin/plugins.php in WordPress before 3.3.2 allows remote authenticated site administrators to bypass intended access restrictions and deactivate network-wide plugins via unspecWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-2403: wp-includes/formatting.php in WordPress before 3.3.2 attempts to enable clickable links inside attributes, which makes it easier for remote attackers to conduct cross-site scriptinWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-2404: wp-comments-post.php in WordPress before 3.3.2 supports offsite redirects, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via unspecifiedWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-3384: Cross-site request forgery (CSRF) vulnerability in the customizer in WordPress before 3.4.1 allows remote attackers to hijack the authentication of unspecified victims via unknownWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-3385: WordPress before 3.4.1 does not properly restrict access to post contents such as private or draft posts, which allows remote authors or contributors to obtain sensitive informatioWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-3414: Cross-site scripting (XSS) vulnerability in swfupload.swf in SWFUpload 2.2.0.1 and earlier, as used in WordPress before 3.3.2, TinyMCE Image Manager 1.1, and other products, allowsWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-4421: The create_post function in wp-includes/class-wp-atom-server.php in WordPress before 3.4.2 does not perform a capability check, which allows remote authenticated users to bypass inWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-4422: wp-admin/plugins.php in WordPress before 3.4.2, when the multisite feature is enabled, does not check for network-administrator privileges before performing a network-wide activatiWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenCVE-2012-6633: Cross-site scripting (XSS) vulnerability in wp-includes/default-filters.php in WordPress before 3.3.3 allows remote attackers to inject arbitrary web script or HTML via an editableWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-6634: wp-admin/media-upload.php in WordPress before 3.3.3 allows remote attackers to obtain sensitive information or bypass intended media-attachment restrictions via a post_id value.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-6635: wp-admin/includes/class-wp-posts-list-table.php in WordPress before 3.3.3 does not properly restrict excerpt-view access, which allows remote authenticated users to obtain sensitivWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2012-6707: WordPress through 4.8.2 uses a weak MD5-based password hashing algorithm, which makes it easier for attackers to determine cleartext values by leveraging access to the hash valuesWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-0235: The XMLRPC API in WordPress before 3.5.1 allows remote attackers to send HTTP requests to intranet servers, and conduct port-scanning attacks, by specifying a crafted source URL foWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-0236: Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 3.5.1 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) gallery shortcWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-0237: Cross-site scripting (XSS) vulnerability in Plupload.as in Moxiecode plupload before 1.5.5, as used in WordPress before 3.5.1 and other products, allows remote attackers to injectWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-2199: The HTTP API in WordPress before 3.5.2 allows remote attackers to send HTTP requests to intranet servers via unspecified vectors, related to a Server-Side Request Forgery (SSRF) isWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-2200: WordPress before 3.5.2 does not properly check the capabilities of roles, which allows remote authenticated users to bypass intended restrictions on publishing and authorship reassWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-2201: Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 3.5.2 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) uploads of medWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-2202: WordPress before 3.5.2 allows remote attackers to read arbitrary files via an oEmbed XML provider response containing an external entity declaration in conjunction with an entity rWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-2203: WordPress before 3.5.2, when the uploads directory forbids write access, allows remote attackers to obtain sensitive information via an invalid upload request, which reveals the abWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-2204: moxieplayer.as in Moxiecode moxieplayer, as used in the TinyMCE Media plugin in WordPress before 3.5.2 and other products, does not consider the presence of a # (pound sign) characWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-2205: The default configuration of SWFUpload in WordPress before 3.5.2 has an unrestrictive security.allowDomain setting, which allows remote attackers to bypass the Same Origin Policy aWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-4338: wp-includes/functions.php in WordPress before 3.6.1 does not properly determine whether data has been serialized, which allows remote attackers to execute arbitrary code by triggerWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-4339: WordPress before 3.6.1 does not properly validate URLs before use in an HTTP redirect, which allows remote attackers to bypass intended redirection restrictions via a crafted strinWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-4340: wp-admin/includes/post.php in WordPress before 3.6.1 allows remote authenticated users to spoof the authorship of a post by leveraging the Author role and providing a modified userWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenCVE-2013-5738: The get_allowed_mime_types function in wp-includes/functions.php in WordPress before 3.6.1 does not require the unfiltered_html capability for uploads of .htm and .html files, whicWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2013-5739: The default configuration of WordPress before 3.6.1 does not prevent uploads of .swf and .exe files, which might make it easier for remote authenticated users to conduct cross-siteWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenCVE-2014-0165: WordPress before 3.7.2 and 3.8.x before 3.8.2 allows remote authenticated users to publish posts by leveraging the Contributor role, related to wp-admin/includes/post.php and wp-adWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-0166: The wp_validate_auth_cookie function in wp-includes/pluggable.php in WordPress before 3.7.2 and 3.8.x before 3.8.2 does not properly determine the validity of authentication cookieWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-5204: wp-includes/pluggable.php in WordPress before 3.9.2 rejects invalid CSRF nonces with a different timing depending on which characters in the nonce are incorrect, which makes it easWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-5205: wp-includes/pluggable.php in WordPress before 3.9.2 does not use delimiters during concatenation of action values and uid values in CSRF tokens, which makes it easier for remote atWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-5240: Cross-site scripting (XSS) vulnerability in wp-includes/pluggable.php in WordPress before 3.9.2, when Multisite is enabled, allows remote authenticated administrators to inject arbWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenCVE-2014-5265: The Incutio XML-RPC (IXR) Library, as used in WordPress before 3.9.2 and Drupal 6.x before 6.33 and 7.x before 7.31, permits entity declarations without considering recursion durinWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-5266: The Incutio XML-RPC (IXR) Library, as used in WordPress before 3.9.2 and Drupal 6.x before 6.33 and 7.x before 7.31, does not limit the number of elements in an XML document, whichWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-9031: Cross-site scripting (XSS) vulnerability in the wptexturize function in WordPress before 3.7.5, 3.8.x before 3.8.5, and 3.9.x before 3.9.3 allows remote attackers to inject arbitraWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-9034: wp-includes/class-phpass.php in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to cause a denial of service (CPU consuWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-9035: Cross-site scripting (XSS) vulnerability in Press This in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to inject arbWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-9036: Cross-site scripting (XSS) vulnerability in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to inject arbitrary web scrWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-9037: WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 might allow remote attackers to obtain access to an account idle since 2008 by leveraging an imWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-9038: wp-includes/http.php in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to conduct server-side request forgery (SSRF) aWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2014-9039: wp-login.php in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 might allow remote attackers to reset passwords by leveraging access to an e-maWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-2213: SQL injection vulnerability in the wp_untrash_post_comments function in wp-includes/post.php in WordPress before 4.2.4 allows remote attackers to execute arbitrary SQL commands viaWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-3438: Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 4.1.2, when MySQL is used without strict mode, allow remote attackers to inject arbitrary web script or HTMLWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-3440: Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in WordPress before 4.2.1 allows remote attackers to inject arbitrary web script or HTML via a long comment that iWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-5622: Cross-site scripting (XSS) vulnerability in WordPress before 4.2.3 allows remote authenticated users to inject arbitrary web script or HTML by leveraging the Author or ContributorWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenCVE-2015-5623: WordPress before 4.2.3 does not properly verify the edit_posts capability, which allows remote authenticated users to bypass intended access restrictions and create drafts by leverWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-5714: Cross-site scripting (XSS) vulnerability in WordPress before 4.3.1 allows remote attackers to inject arbitrary web script or HTML by leveraging the mishandling of unclosed HTML eleWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-5715: The mw_editPost function in wp-includes/class-wp-xmlrpc-server.php in the XMLRPC subsystem in WordPress before 4.3.1 allows remote authenticated users to bypass intended access resWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-5730: The sanitize_widget_instance function in wp-includes/class-wp-customize-widgets.php in WordPress before 4.2.4 does not use a constant-time comparison for widgets, which allows remoWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-5731: Cross-site request forgery (CSRF) vulnerability in wp-admin/post.php in WordPress before 4.2.4 allows remote attackers to hijack the authentication of administrators for requests tWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-5732: Cross-site scripting (XSS) vulnerability in the form function in the WP_Nav_Menu_Widget class in wp-includes/default-widgets.php in WordPress before 4.2.4 allows remote attackers tWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-5733: Cross-site scripting (XSS) vulnerability in the refreshAdvancedAccessibilityOfItem function in wp-admin/js/nav-menu.js in WordPress before 4.2.4 allows remote attackers to inject aWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-5734: Cross-site scripting (XSS) vulnerability in the legacy theme preview implementation in wp-includes/theme.php in WordPress before 4.2.4 allows remote attackers to inject arbitrary wWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-7989: Cross-site scripting (XSS) vulnerability in the user list table in WordPress before 4.3.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted e-mWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2015-8834: Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in WordPress before 4.2.2 allows remote attackers to inject arbitrary web script or HTML via a long comment that iWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-10148: The wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.php in WordPress before 4.6 makes a get_plugin_data call before checking the update_plugins capability, which aWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-1564: Multiple cross-site scripting (XSS) vulnerabilities in wp-includes/class-wp-theme.php in WordPress before 4.4.1 allow remote attackers to inject arbitrary web script or HTML via aWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-2221: Open redirect vulnerability in the wp_validate_redirect function in wp-includes/pluggable.php in WordPress before 4.4.2 allows remote attackers to redirect users to arbitrary web sWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-4029: WordPress before 4.5 does not consider octal and hexadecimal IP address formats when determining an intranet address, which allows remote attackers to bypass an intended SSRF proteWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-4566: Cross-site scripting (XSS) vulnerability in plupload.flash.swf in Plupload before 2.1.9, as used in WordPress before 4.5.2, allows remote attackers to inject arbitrary web script oWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-4567: Cross-site scripting (XSS) vulnerability in flash/FlashMediaElement.as in MediaElement.js before 2.21.0, as used in WordPress before 4.5.2, allows remote attackers to inject arbitrWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-5832: The customizer in WordPress before 4.5.3 allows remote attackers to bypass intended redirection restrictions via unspecified vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-5833: Cross-site scripting (XSS) vulnerability in the column_title function in wp-admin/includes/class-wp-media-list-table.php in WordPress before 4.5.3 allows remote attackers to injectWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-5834: Cross-site scripting (XSS) vulnerability in the wp_get_attachment_link function in wp-includes/post-template.php in WordPress before 4.5.3 allows remote attackers to inject arbitraWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-5835: WordPress before 4.5.3 allows remote attackers to obtain sensitive revision-history information by leveraging the ability to read a post, related to wp-admin/includes/ajax-actions.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-5836: The oEmbed protocol implementation in WordPress before 4.5.3 allows remote attackers to cause a denial of service via unspecified vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-5837: WordPress before 4.5.3 allows remote attackers to bypass intended access restrictions and remove a category attribute from a post via unspecified vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-5838: WordPress before 4.5.3 allows remote attackers to bypass intended password-change restrictions by leveraging knowledge of a cookie.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-5839: WordPress before 4.5.3 allows remote attackers to bypass the sanitize_file_name protection mechanism via unspecified vectors.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-6634: Cross-site scripting (XSS) vulnerability in the network settings page in WordPress before 4.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectorsWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-6635: Cross-site request forgery (CSRF) vulnerability in the wp_ajax_wp_compression_test function in wp-admin/includes/ajax-actions.php in WordPress before 4.5 allows remote attackers toWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-6897: Cross-site request forgery (CSRF) vulnerability in the wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.php in WordPress before 4.6 allows remote attackers to hijacWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-7168: Cross-site scripting (XSS) vulnerability in the media_handle_upload function in wp-admin/includes/media.php in WordPress before 4.6.1 might allow remote attackers to inject arbitraWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-7169: Directory traversal vulnerability in the File_Upload_Upgrader class in wp-admin/includes/class-file-upload-upgrader.php in the upgrade package uploader in WordPress before 4.6.1 alWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2016-9263: WordPress through 4.8.2, when domain-based flashmediaelement.swf sandboxing is not used, allows remote attackers to conduct cross-domain Flash injection (XSF) attacks by leveragingWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-14718: Before version 4.8.2, WordPress was susceptible to a Cross-Site Scripting attack in the link modal via a javascript: or data: URL.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-14720: Before version 4.8.2, WordPress allowed a Cross-Site scripting attack in the template list view via a crafted template name.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-14721: Before version 4.8.2, WordPress allowed Cross-Site scripting in the plugin editor via a crafted plugin name.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-14723: Before version 4.8.2, WordPress mishandled % characters and additional placeholder values in $wpdb->prepare, and thus did not properly address the possibility of plugins and themesWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-14724: Before version 4.8.2, WordPress was vulnerable to cross-site scripting in oEmbed discovery.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-14725: Before version 4.8.2, WordPress was susceptible to an open redirect attack in wp-admin/edit-tag-form.php and wp-admin/user-edit.php.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-14726: Before version 4.8.2, WordPress was vulnerable to a cross-site scripting attack via shortcodes in the TinyMCE visual editor.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-16510: WordPress before 4.8.3 is affected by an issue where $wpdb->prepare() can create unexpected and unsafe queries leading to potential SQL injection (SQLi) in plugins and themes, as dWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-17091: wp-admin/user-new.php in WordPress before 4.9.1 sets the newbloguser key to a string that can be directly derived from the user ID, which allows remote attackers to bypass intendedWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-17092: wp-includes/functions.php in WordPress before 4.9.1 does not require the unfiltered_html capability for upload of .js files, which might allow remote attackers to conduct XSS attacWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-17093: wp-includes/general-template.php in WordPress before 4.9.1 does not properly restrict the lang attribute of an HTML element, which might allow attackers to conduct XSS attacks viaWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-17094: wp-includes/feed.php in WordPress before 4.9.1 does not properly restrict enclosures in RSS and Atom fields, which might allow attackers to conduct XSS attacks via a crafted URL.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5487: wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php in the REST API implementation in WordPress 4.7 before 4.7.1 does not properly restrict listings of post authors,Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5488: Multiple cross-site scripting (XSS) vulnerabilities in wp-admin/update-core.php in WordPress before 4.7.1 allow remote attackers to inject arbitrary web script or HTML via the (1)Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5489: Cross-site request forgery (CSRF) vulnerability in WordPress before 4.7.1 allows remote attackers to hijack the authentication of unspecified victims via vectors involving a FlashWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5490: Cross-site scripting (XSS) vulnerability in the theme-name fallback functionality in wp-includes/class-wp-theme.php in WordPress before 4.7.1 allows remote attackers to inject arbiWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5491: wp-mail.php in WordPress before 4.7.1 might allow remote attackers to bypass intended posting restrictions via a spoofed mail server with the mail.example.com name.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5492: Cross-site request forgery (CSRF) vulnerability in the widget-editing accessibility-mode feature in WordPress before 4.7.1 allows remote attackers to hijack the authentication of uWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5493: wp-includes/ms-functions.php in the Multisite WordPress API in WordPress before 4.7.1 does not properly choose random numbers for keys, which makes it easier for remote attackers tWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5610: wp-admin/includes/class-wp-press-this.php in Press This in WordPress before 4.7.2 does not properly restrict visibility of a taxonomy-assignment user interface, which allows remoteWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5611: SQL injection vulnerability in wp-includes/class-wp-query.php in WP_Query in WordPress before 4.7.2 allows remote attackers to execute arbitrary SQL commands by leveraging the presWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-5612: Cross-site scripting (XSS) vulnerability in wp-admin/includes/class-wp-posts-list-table.php in the posts list table in WordPress before 4.7.2 allows remote attackers to inject arbiWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-6814: In WordPress before 4.7.3, there is authenticated Cross-Site Scripting (XSS) via Media File MetadataWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-6815: In WordPress before 4.7.3 (wp-includes/pluggable.php), control characters can trick redirect URL validation.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-6816: In WordPress before 4.7.3 (wp-admin/plugins.php), unintended files can be deleted by administrators using the plugin deletion functionality.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-6817: In WordPress before 4.7.3 (wp-includes/embed.php), there is authenticated Cross-Site Scripting (XSS) in YouTube URL Embeds.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-6818: In WordPress before 4.7.3 (wp-admin/js/tags-box.js), there is cross-site scripting (XSS) via taxonomy term names.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-6819: In WordPress before 4.7.3, there is cross-site request forgery (CSRF) in Press This (wp-admin/includes/class-wp-press-this.php), leading to excessive use of server resourcesWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-8295: WordPress through 4.7.4 relies on the Host HTTP header for a password-reset e-mail message, which makes it easier for remote attackers to reset arbitrary passwords by making a crafWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-9061: In WordPress before 4.7.5, a cross-site scripting (XSS) vulnerability exists when attempting to upload very large files, because the error message does not properly restrict presenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-9062: In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-9063: In WordPress before 4.7.5, a cross-site scripting (XSS) vulnerability related to the Customizer exists, involving an invalid customization session.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-9064: In WordPress before 4.7.5, a Cross Site Request Forgery (CSRF) vulnerability exists in the filesystem credentials dialog because a nonce is not required for updating credentials.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-9065: In WordPress before 4.7.5, there is a lack of capability checks for post meta data in the XML-RPC API.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2017-9066: In WordPress before 4.7.5, there is insufficient redirect validation in the HTTP class, leading to SSRF.Wichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenCVE-2023-2745: WordPress Core is vulnerable to Directory Traversal in versions up to, and including, 6.2, via the ‘wp_lang’ parameterWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (8)
Betroffene erkannte Version: WordPress 2.9.86
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: WordPress 2.9.86
Technologie-Beleg: Meta generator: WordPress Download Manager 2.9.86
Hintergrundseite öffnenKorrektur meldenPHP-Version ist nicht mehr upstream unterstuetztWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (269)
Betroffene erkannte Version: PHP 5.6.40
Versionssignal im HTML/Generator: WordPress Download Manager 2.9.86
Technologie-Erkennung: PHP 5.6.40
Technologie-Beleg: X-Powered-By: PHP/5.6.40
Technologie-Beleg: PHP-Signal in Header oder Cookie
Hintergrundseite öffnenKorrektur meldenMöglicherweise nicht notwendige Cookies vor EinwilligungWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (7)
Hintergrundseite öffnenKorrektur meldenSeiten-URL wird in Drittanbieter-Requests übertragenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
stats.g.doubleclick.net
Hintergrundseite öffnenKorrektur meldenDateneingabe und datenschutzrelevante Drittanbieter im selben BrowseraufrufWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Tracking-Signale auf einer Seite mit Dateneingabe/Formular erkannt
Hintergrundseite öffnenKorrektur meldenWichtige Betreiberseiten nicht vollständig in der Linkstruktur gefundenWichtig für NutzerKonkrete Belege unten aufgeführt.Beleg anzeigen (1)
Wichtige Seiten in der Linkstruktur gefunden: impressum
Hintergrundseite öffnenRegisterangaben nicht klar erkanntTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.
Technikmodus
Rohdaten und Maschinenexports
Der öffentliche Lesefluss zeigt keine lange JSON-Rohdatenfläche mehr. Vollständige Fakten, Tabellen, Hashes und Nachweispakete bleiben als Exporte abrufbar.
Public Summary vs. Technikmodus: Die Seite priorisiert Betreiberentscheidung und Top-Befunde. Detailtiefe mit Recon-Wert wird in Export- und Nachweisflächen gebündelt.