Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: WordPress

WordPress betreibt einen riesigen Teil des Webs – und ist im Mittelstand oft die erste Wahl für eigene Seiten. Hier findest du Anleitungen, Tipps und Tricks rund um WordPress: von der sauberen Installation über Plugin- und Theme-Auswahl bis zu Pflege, Sicherheit und Performance. Praxisnah und verständlich erklärt. · 17 Beiträge

Kritische Pods Sicherheitslücke CVE-2026-19598 mit visualisiertem Angriffspfad auf WordPress Admin und drohender Übernahme der Website. KI-generiert
WordPress· 25.08.2026 ·5 min

Kritische Pods-Lücke CVE-2026-19598: WordPress-Übernahme droht

Im WordPress-Plugin Pods (bis Version 3.3.9) ermöglicht CVE-2026-19598 unauthentifizierte Rechteausweitung bis zur vollständigen Site-Übernahme. CVSS 9.8, aktive Ausnutzung laut Patchstack und CISA KEV. Sofortiges Update auf 3.3.9.1 dringend empfohlen.

Elementor Pro Sicherheitslücke gefährdet 6 Millionen WordPress Webseiten und stellt ein kritisches Risiko für betroffene Installationen dar. KI-generiert
WordPress· 22.08.2026 ·4 min

Elementor Pro: Kritische Lücke gefährdet 6 Millionen WordPress-Seiten

Eine kritische Sicherheitslücke im WordPress-Plugin Elementor Pro (CVE-2026-32475, CVSS 9.0-9.8) erlaubt Angreifern ohne Anmeldung, über ein normales Kontaktformular eine PHP-Datei hochzuladen und auszuführen. Betroffen sind alle Versionen bis 4.2.1, geschätzt 6 Millionen WordPress-Installationen. Was betroffen ist, wie der Angriff technisch funktioniert und welche Schritte jetzt nötig sind.

WordPress 7.1 mit neuen Funktionen, aktualisiertem Dashboard sowie sicherem Update-Konzept mit Schutzschild und Update-Symbol. KI-generiert
WordPress· 21.08.2026 ·8 min

WordPress 7.1: Neue Funktionen und sichere Update-Anleitung

WordPress 7.1 bringt responsive Blockstile, einen neuen Medieneditor, erweiterte Notizen, Tabs, Wiedergabelisten und technische Änderungen. Diese Anleitung zeigt die Neuerungen und beide Updatewege.

WordPress 7.0.4 sicher einspielen mit Backup, Update und Prüfung der Imagick-Kompatibilität KI-generiert
WordPress· 13.08.2026 ·3 min

WordPress 7.0.4 sicher einspielen: Update, Backup und Imagick prüfen

WordPress 7.0.4 ist ein Sicherheitsrelease. Die Korrektur betrifft eine Remote-Codeausführung nach authentifiziertem Upload auf Installationen mit Imagick und Ghostscript. Betreiber sollten Updates, Backups und Upload-Rechte zeitnah prüfen.

WordPress-Admin-Dashboard mit roter Sicherheitswarnung
WordPress· 21.07.2026 ·3 min

WordPress-Core-Schwachstelle „wp2shell“: Kritische Pre-Auth-RCE bedroht alle Standard-Installationen

Eine als wp2shell bekannte kritische Sicherheitslücke im WordPress-Core erlaubt vorautentifizierte Remote Code Execution ohne Plugins oder besondere Konfiguration. Patches sind verfügbar – öffentliche Exploits kursieren bereits.

WordPress Supply Chain Angriff über kompromittiertes OptinMonster Plugin gefährdet 1,2 Millionen Websites und zeigt die Ausbreitung über betroffene WordPress Instanzen. KI-generiert
WordPress· 22.06.2026 ·4 min

WordPress-Supply-Chain-Angriff: OptinMonster-Kompromittierung gefährdet 1,2 Millionen Websites

Am 13. Juni 2026 deckte Sansec einen aktiven Supply-Chain-Angriff auf die WordPress-Plugins OptinMonster, TrustPulse und PushEngage auf. Angreifer erlangten Zugriff auf das BunnyNet-CDN-Konto des Anbieters Awesome Motive und injizierten bösartigen JavaScript-Code in legitime SDK-Dateien. Das injizierte Skript wartet auf eingeloggte Administratoren, erstellt versteckte Admin-Konten und installiert ein unsichtbares Backdoor-Plugin. Betreiber betroffener WordPress-Seiten müssen dringend handeln.

Redaktionelle IT-News-Grafik zu PCI DSS 4.0.1: Checkout-Skripte als Sicherheitsrisiko - was Admins jetzt pruefen muessen KI-generiert
WordPress· 19.06.2026 ·2 min

PCI DSS 4.0.1: Checkout-Skripte als Sicherheitsrisiko - was Admins jetzt prüfen müssen

The Hacker News, PCI Council und SecurityWeek: PCI DSS 4.0.1 macht CSP, SRI und Script-Inventar zur Pflicht. Technische Maßnahmen gegen Magecart.

IT News Grafik zur Sicherheitslücke im WordPress Plugin Gravity SMTP. Darstellung eines unautorisierten Datenlecks mit offengelegten API Schlüsseln, Systeminformationen, Serverdaten und Cybersecurity Warnhinweisen für WordPress Administratoren. KI-generiert
WordPress· 18.06.2026 ·4 min

Gravity SMTP: Unauthentifizierte Lücke leakt API-Schlüssel und Systemdaten WordPress-Sites

Das WordPress-Plugin Gravity SMTP mit 100.000 Installationen hat eine unauthentifizierte REST-API-Lücke, die vollständige Systemberichte inklusive API-Schlüssel und OAuth-Tokens preisgibt. Wordfence zählte 17 Millionen Ausnutzungsversuche.

IT News Grafik zu WordPress Sicherheit mit Plugin Risiken, festen Updateprozessen und Prüfprozessen für Administratoren. KI-generiert
WordPress· 18.06.2026 ·2 min

WordPress-Sicherheit: Plugin-Risiken brauchen feste Update- und Prüfprozesse

WordPress bleibt durch seine Plugin-Landschaft ein häufiges Angriffsziel. Betreiber sollten Updates, Rechte, Backups und Plugin-Auswahl konsequent prüfen.

Illustration einer kritischen WordPress-Angriffsserie mit CVSS-9.8-Warnung, roten Exploit-Wellen und mehreren kompromittierten Webseiten. KI-generiert
WordPress· 08.06.2026 ·4 min

Everest Forms Pro CVE-2026-3300: CVSS 9.8 – aktive Angriffswelle auf WordPress-Sites

Eine kritische RCE-Lücke im WordPress-Plugin Everest Forms Pro (CVSS 9.8) wird aktiv ausgenutzt. Über 29.300 Angriffsversuche wurden bereits blockiert. Betreiber sollten sofort auf Version 1.9.13 aktualisieren und ihre Installationen auf verdächtige Admin-Accounts prüfen.