Öffnet in einem neuen Tab
Blog

Expertenwissen. Ohne BlaBla.

WordPress, Barrierefreiheit, KI und Sicherheit — aus der Praxis.
WordPress · 18. September 2026· 3

WordPress 7.1.1: Sicherheits-Update vom 17. September – das solltest du wissen

Vor wenigen Tagen habe ich hier über die neue Core Security Initiative von WordPress geschrieben. Jetzt kommt gleich der erste sichtbare Beweis, dass es WordPress damit ernst meint: Am 17. September 2026 ist WordPress 7.1.1 erschienen, ein reines Sicherheits- und Wartungs-Update [wordpress.org].Was in 7.1.1 stecktWordPress 7.1.1 bringt 17 Bugfixes im Core, 19 im Block-Editor und…
Beitrag lesen →
Barrierefreiheit · 17. September 2026· 5

EN 301 549 v4.1.1 ist da: WCAG 2.2 wird zum Maßstab – aber noch nicht zur Pflicht

Anfang Juli hatte ich hier geschrieben, dass WCAG 2.2 zur Pflicht wird, sobald die EU ihre technische Norm aktualisiert. Am 2. September 2026 war es so weit: Die neue Version der EN 301 549 ist offiziell veröffentlicht [AccessibleEU Centre der EU-Kommission]. Was sich damit wirklich ändert – und was trotzdem noch nicht gilt. Was die…
Beitrag lesen →

Alle Beiträge

Filter - Kontrollkästchen
WPLP Cookie Consent: Kritische Sicherheitslücke CVSS 10.0
WordPress · 4. September 2026

WPLP Cookie Consent: Kritische Lücke macht dein DSGVO-Plugin zum Generalschlüssel

Warum sollte ausgerechnet das Plugin, das dich vor einer Abmahnung schützen soll, zum größten Sicherheitsrisiko deiner Website werden? Genau das ist gerade mit WPLP Cookie Consent passiert, einem der verbreiteten Cookie-Banner-Plugins für WordPress. Am 31. August 2026 stufte die Sicherheitsplattform Patchstack eine Schwachstelle im Plugin ein – mit dem höchstmöglichen CVSS-Wert von 10.0 [Patchstack]. Betroffen…
Weiterlesen →
Google Spam-Update im August 2026 – Titelbild zum Blogbeitrag
Ratgeber · 28. August 2026

Google Spam-Update im August 2026: Was hinter den Traffic-Schwankungen wirklich steckt

Seit Mitte August melden mir gleich mehrere Kunden dasselbe: Die Sichtbarkeit in der Google-Suche schwankt, ohne dass sich an der Website etwas geändert hätte. Der Grund dafür hat einen Namen: das August-2026-Spam-Update. Was am 18. August passiert ist Google hat über den offiziellen Search-Central-Account am 18. August 2026 bestätigt, ein neues Spam-Update auszurollen [Google Search…
Weiterlesen →
Organischer Suchtraffic bricht im DACH-Raum ein: e-dialog-Studie 2026
ki · 28. August 2026

Organischer Traffic bricht im DACH-Raum ein: Was die e-dialog-Studie für deine Website bedeutet

Der organische Suchmaschinen-Traffic im DACH-Raum ist laut e-dialog-Studie im ersten Halbjahr 2026 deutlich eingebrochen. Was dahinter steckt — und was du als KMU jetzt konkret tun kannst.
Weiterlesen →
EU-Gewährleistungslabel: Pflicht ab 27. September 2026 für Online-Shops
WooCommerce · 28. August 2026

EU-Gewährleistungslabel: Ab 27. September 2026 Pflicht für deinen Online-Shop

Ab 27. September 2026 muss jede Produktseite in deinem Online-Shop ein standardisiertes EU-Gewährleistungslabel zeigen. Was gilt in Deutschland, Österreich und der Schweiz — und was du jetzt tun musst.
Weiterlesen →
ki · 26. August 2026

Schema Markup und KI-Sichtbarkeit: Was die Studien wirklich zeigen

Strukturierte Daten sollen angeblich der Schlüssel zu mehr Sichtbarkeit in ChatGPT, Perplexity und Googles KI-Antworten sein. Das liest man gerade überall: „Baue Schema Markup ein, dann zitiert dich die KI." Schonmal nachgefragt, worauf sich diese Behauptung eigentlich stützt? Was strukturierte Daten überhaupt leisten Schema Markup (meist als JSON-LD im Quelltext eingebettet) beschreibt Inhalte einer Seite…
Weiterlesen →
Elementor Pro Sicherheitslücke CVE-2026-32475 - Cover-Illustration
WordPress · 25. August 2026

Elementor Pro: Kritische Lücke erlaubt Code-Ausführung ganz ohne Login

Wie sicher ist eigentlich der Page-Builder, mit dem ein großer Teil aller WordPress-Websites gebaut wird? Bei Elementor Pro war die Antwort bis vor kurzem: nicht sicher genug. Am 19. August 2026 hat der Hersteller Version 4.2.2 veröffentlicht und damit eine kritische Lücke geschlossen, die als CVE-2026-32475 geführt wird [Patchstack, 20.08.2026]. Der CVSS-Wert liegt bei 9.0…
Weiterlesen →
WordPress · 25. August 2026

Ajax Search Lite: kritische Sicherheitslücke (CVSS 9.8) – Update auf 4.14.5 sofort einspielen

Am 4. August 2026 wurde eine kritische Sicherheitslücke im WordPress-Plugin „Ajax Search Lite – Live Search & Filter" veröffentlicht. Patchstack vergibt dafür einen CVSS-Wert von 9.8 von maximal 10 – das ist so ziemlich das obere Ende der Skala. Betroffen sind alle Versionen bis 4.14.4, behoben ist die Lücke in Version 4.14.5 [Patchstack, CVE-2026-28139]. Das…
Weiterlesen →
WooCommerce · 25. August 2026

E-Rechnung 2027 im WooCommerce-Shop: Wer wirklich zur Ausstellung verpflichtet ist

Seit Anfang 2025 müssen alle deutschen Unternehmen E-Rechnungen empfangen können – auch Kleinunternehmer. Das ist inzwischen einigermaßen bekannt. Was in vielen Ratgebern und auch in ein paar Kundengesprächen bei mir durcheinandergerät, ist die zweite Hälfte der Geschichte: die Pflicht, selbst E-Rechnungen auszustellen. Die betrifft nämlich längst nicht jeden gleich, und schon gar nicht ab demselben…
Weiterlesen →
ki · 20. August 2026

MCP wird stateless: Was das Protokoll-Update für deine KI-Anbindung bedeutet

Wie zuverlässig ist eigentlich die Technik hinter den KI-Werkzeugen, die inzwischen viele Websites, Onlineshops und Chat-Tools mit ChatGPT, Claude oder anderen Assistenten verbinden? Am 28. Juli 2026 haben die Entwickler des Model Context Protocol (MCP) genau daran gearbeitet – mit dem bisher größten Update seit der Einführung des Standards [MCP-Blog, 28.07.2026]. Was ist MCP überhaupt?…
Weiterlesen →
Gratis-Downloads

Praxis-Vorlagen & Checklisten zum Mitnehmen.

Die gleichen Vorlagen und Checklisten, die ich bei Kunden nutze — Wartungsplan, WCAG-Audit-Vorlagen und die Barrierefreiheit-Checkliste. Kostenlos, ohne Haken.

WordPress-Wartungsplan

Wöchentliche, monatliche und jährliche Aufgaben — als Checkliste zum Selbermachen.
PDF herunterladen →

WCAG-Audit-Vorlage (Österreich)

Struktur für deinen eigenen Barrierefreiheits-Check — auf Österreich (BaFG) abgestimmt.
PDF herunterladen →

WCAG-Audit-Vorlage (Deutschland)

Struktur für deinen eigenen Barrierefreiheits-Check — auf Deutschland (BFSG) abgestimmt.
PDF herunterladen →

Barrierefreiheit-Checkliste: Top 10

Die zehn wichtigsten Punkte für eine barrierefreie Website — auf einen Blick.
PDF herunterladen →