
Was auf Shopware-Shops tatsächlich ausgenutzt wird
Echte Vorfälle lassen sich meist auf eine Handvoll Ursachen zurückführen: eine ungepatchte bekannte CVE in Core oder einem Plugin, schwache Admin-Zugangsdaten ohne Zwei-Faktor-Authentifizierung, oder ein verlassenes Plugin, das niemand entfernt hat, nachdem es nicht mehr genutzt wurde. Ausgeklügelte Zero-Day-Angriffe sind vergleichsweise selten.
Deshalb zählt Priorisierung mehr als eine lange Liste von Befunden. Wir ordnen Probleme danach, was in Ihrem konkreten Setup tatsächlich ausnutzbar und erreichbar ist, nicht nach einem generischen Schweregrad, der jeden Shop gleich behandelt.


