Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: WordPress

WordPress betreibt einen riesigen Teil des Webs – und ist im Mittelstand oft die erste Wahl für eigene Seiten. Hier findest du Anleitungen, Tipps und Tricks rund um WordPress: von der sauberen Installation über Plugin- und Theme-Auswahl bis zu Pflege, Sicherheit und Performance. Praxisnah und verständlich erklärt. · 17 Beiträge

Illustration einer kritischen WordPress-Sicherheitslücke in Everest Forms Pro mit roter Warnanzeige, Hacker-Symbolik und laufendem Exploit auf dunklem Cybersecurity-Hintergrund. KI-generiert
WordPress· 07.06.2026 ·4 min

WordPress Everest Forms Pro: Kritische RCE-Lücke CVE-2026-3300 (CVSS 9.8) aktiv ausgenutzt

Angreifer nutzen aktiv eine kritische Remote-Code-Execution-Lücke (CVE-2026-3300, CVSS 9.8) im WordPress-Plugin Everest Forms Pro aus. Alle Versionen bis 1.9.12 sind betroffen, rund 4.000 Installationen bleiben ungepatcht. Update auf Version 1.9.13 ist sofort erforderlich.

Gebrochenes digitales Schloss symbolisiert kritische WordPress-Sicherheitslücke KI-generiert
WordPress· 04.06.2026 ·3 min

WordPress-Plugin Kirki: CVE-2026-8206 ermöglicht Admin-Übernahme auf 500.000+ Websites

Kritische Lücke CVE-2026-8206 (CVSS 9.8) im WordPress-Plugin Kirki: Unauthentifizierte Angreifer übernehmen Admin-Konten via manipuliertem Passwort-Reset. Über 500.000 Installationen betroffen – Patch auf Version 6.0.7 sofort einspielen.

Warn-Infografik zu CVE-2026-8732 in WP Maps Pro, mit unauthentifizierter Admin-Übernahme über eine kritische Plugin-Lücke, betroffenen WordPress-Websites, dringendem Update auf Version 6.1.1 und mehr als 15.000 gefährdeten Installationen. KI-generiert
WordPress· 03.06.2026 ·3 min

WP Maps Pro (CVE-2026-8732): Kritische Lücke erlaubt Admin-Übernahme - über 15.800 Sites in Gefahr

Eine kritische Lücke (CVE-2026-8732, CVSS 9.8) im WordPress-Plugin WP Maps Pro erlaubt Angreifern ohne Anmeldung, Administrator-Konten anzulegen. Wordfence meldet aktive Angriffe - Patch 6.1.1 steht bereit.

Realistisches Hero-Bild mit WordPress-Admin- oder Entwickler-Arbeitsplatz für einen Artikel über eine kritische Sicherheitslücke mit möglicher Admin-Übernahme. KI-generiert
WordPress· 02.06.2026 ·3 min

WP Maps Pro: Kritische Lücke CVE-2026-8732 erlaubt Admin-Übernahme ohne Authentifizierung

Eine kritische Schwachstelle (CVSS 9.8) im WordPress-Plugin WP Maps Pro erlaubt unauthentifizierten Angreifern, Administrator-Konten zu erstellen. Die Lücke wird bereits aktiv ausgenutzt. Patch ist seit Version 6.1.1 verfügbar.

Notebook mit Windows-Oberflaeche steht stellvertretend fuer den monatlichen Microsoft-Patchday KI-generiert
WordPress· 31.05.2026 ·2 min

Offizielles WordPress-Plugin verbindet Blogs direkt mit Bluesky und AT Protocol

Mit dem neuen ATmosphere-Plugin können WordPress-Inhalte direkt in das AT Protocol und nach Bluesky publiziert werden. Damit wächst eine echte, dezentrale Alternative zu klassischen Social-Plugins.

Hand am Laptop beim Online-Einkauf als Sinnbild fuer einen WooCommerce-Checkout mit eingeschleustem Skimmer KI-generiert
WordPress· 30.05.2026 ·2 min

Funnel-Builder-Plugin: Skimmer attackieren WordPress-Checkouts

Eine kritische Schwachstelle im Funnel-Builder-Plugin fuer WordPress wird aktiv ausgenutzt, um JavaScript-Skimmer in WooCommerce-Checkouts zu injizieren. Betreiber sollten unverzueglich aktualisieren.

Browser mit Statistik-Dashboard – Symbolbild für WordPress-Plugin-Lücke KI-generiert
WordPress· 28.05.2026 ·2 min

WordPress: Auth-Bypass im Burst-Statistics-Plugin wird ausgenutzt