Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Kritische Sicherheitslücke im WordPress-Plugin TI WooCommerce Wishlist

- Warnmeldung

Die CSBW warnt vor einer kritischen Schwachstelle im WordPress-Plugin TI WooCommerce Wishlist. Ein Patch steht bislang nicht zur Verfügung. Nutzende sollten das Plugin daher umgehend deaktivieren.
Logo der Software WordPress

© IB Photography - stock.adobe.com

100.000 potenziell gefährdete Websites

Mehrere IT-Nachrichtenportale berichteten Ende Mai 2025 über die kritische Schwachstelle CVE-2025-47577 im WordPress-Plugin TI WooCommerce Wishlist. CVE-2025-47577 hat den höchsten CVSS-Score von 10/10 und ermöglicht Angreifenden, beliebige Dateien sowie Skripte hochzuladen und auszuführen. So könnten Kriminelle eine betroffene WordPress-Instanz vollständig kompromittieren.

Die Sicherheitslücke betrifft alle Versionen von TI WooCommerce Wishlist bis einschließlich 2.9.2. Das Entwickler-Team veröffentlichte bisher keinen Patch, der die Lücke schließt. Deshalb sind über 100.000 Websites weiterhin durch eine Ausnutzung von CVE-2025-47577 gefährdet.

Empfehlung

  • Deaktivieren Sie das WordPress-Plugin TI WooCommerce Wishlist umgehend.
  • Prüfen Sie regelmäßig, ob das Entwickler-Team einen Patch bereitstellt und installieren Sie diesen umgehend.