---
title: Schwere Sicherheitslücken in der Abrechnungssoftware WHMCS entdeckt
url: https://www.dataloco.com/de/schwere-sicherheitslucken-in-der-abrechnungssoftware-whmcs-entdeckt
published: 2026-09-17T14:23:35+00:00
language: de
section: Sicherheit
source: https://www.security-next.com/190306
organizations: WebPros International, WHMCS
publisher: Dataloco
---

# Schwere Sicherheitslücken in der Abrechnungssoftware WHMCS entdeckt

WebPros International hat schwere Sicherheitslücken in der Abrechnungssoftware WHMCS bekannt gegeben. Diese Software wird für Hosting- und Cloud-Dienstleister angeboten. Der Hersteller hat bereits Updates bereitgestellt. Die Lücken wurden am 3. September 2026 in einem Sicherheitshinweis veröffentlicht. Zwei Schwachstellen wurden identifiziert, die über das Sicherheitsprogramm des Unternehmens gemeldet wurden. Die Schwachstellen betreffen unterschiedliche Versionen der Software.

Eine der Schwachstellen, CVE-2026-67399, ermöglicht es Angreifern, unter bestimmten Bedingungen Code auf dem Server auszuführen, ohne sich authentifizieren zu müssen. Dies könnte die Installation der Software und die damit verbundenen Daten gefährden. Die zweite Schwachstelle, CVE-2026-67398, betrifft das Zahlungsgateway 2CheckOut. Auch hier ist es möglich, ohne Authentifizierung persönliche Daten der Kunden zu erhalten. HackerOne, das die CVE-Nummern vergibt, hat die Schwachstelle CVE-2026-67399 mit einem Basiswert von 9,3 und einer kritischen Einstufung bewertet.

Die Schwachstelle CVE-2026-67398 erhielt einen Basiswert von 8,2 und eine hohe Einstufung. WebPros hat Updates für WHMCS 9.0.8 und 8.13.7 veröffentlicht, um die Lücken zu schließen. Benutzer werden aufgefordert, diese Updates zu installieren. Für die Schwachstelle CVE-2026-67398 wird eine temporäre Lösung angeboten, bei der das 2CheckOut-Modul deaktiviert wird.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/whmcs-faturalama-yaziliminda-ciddi-guvenlik-aciklari-tespit-edildi)
- [עברית](https://www.dataloco.com/he/whmcs)
- [English](https://www.dataloco.com/en/webpros-releases-urgent-patches-for-critical-whmcs-flaws)
- [Italiano](https://www.dataloco.com/it/gravi-vulnerabilita-scoperte-nel-software-di-fatturazione-whmcs)
- [Português (Brasil)](https://www.dataloco.com/pt-br/webpros-identifica-vulnerabilidades-criticas-no-whmcs)
