Öffnet in einem neuen Tab
Blog

WordPress

← Alle Beiträge
WordPress · 18. September 2026

WordPress 7.1.1: Sicherheits-Update vom 17. September – das solltest du wissen

Vor wenigen Tagen habe ich hier über die neue Core Security Initiative von WordPress geschrieben. Jetzt kommt gleich der erste sichtbare Beweis, dass es WordPress damit ernst meint: Am 17. September 2026 ist WordPress 7.1.1 erschienen, ein reines Sicherheits- und Wartungs-Update [wordpress.org].Was in 7.1.1 stecktWordPress 7.1.1 bringt 17 Bugfixes im Core, 19 im Block-Editor und…
Weiterlesen →
WordPress · 17. September 2026

WordPress jagt jetzt selbst nach Sicherheitslücken: Was die Core Security Initiative für dich bedeutet

Ich habe hier in den letzten Wochen ziemlich oft über einzelne Sicherheitslücken geschrieben – zuletzt über Forminator und The Events Calendar. Fast zeitgleich hat WordPress selbst reagiert: Am 28. August wurde die „Core Security Initiative" angekündigt [make.wordpress.org]. Was dahintersteckt, und was das für dein WordPress bedeutet. Warum gerade jetzt Der Auslöser ist ein sprunghafter Anstieg…
Weiterlesen →
WordPress · 16. September 2026

Design fertig, Website fehlt: Wer setzt dir Figma, Canva oder XD in WordPress um?

Du hast ein fertiges Design und suchst jemanden, der es originalgetreu in WordPress baut? So läuft die Umsetzung, was sie kostet, und woran du einen Umsetzer erkennst, der dein Design nicht „ungefähr“ nachbaut.
Weiterlesen →
WordPress · 14. September 2026

The Events Calendar: Zwei kritische Sicherheitslücken machen deinen Veranstaltungskalender zum Einfallstor

Zwei kritische Lücken (CVSS 9,8) in „The Events Calendar“ erlauben Remote Code Execution ganz ohne Login – über einen präparierten Kommentar auf Veranstaltungsseiten. Was betroffen ist und was du jetzt tun solltest.
Weiterlesen →
WordPress · 10. September 2026

Sicherheitslücke im Backup-Plugin: Warum ausgerechnet „All-in-One WP Migration“ jetzt zum Risiko wird

Ein Backup-Plugin soll dich retten, wenn etwas schiefgeht. Bei „All-in-One WP Migration and Backup“ ist aktuell das Gegenteil der Fall: Über 3 Millionen WordPress-Seiten laufen mit einer Version, die selbst zum Einfallstor wird [SecurityWeek]. Schonmal geprüft, welche Version bei dir aktiv ist? Was ist passiert Anfang September 2026 wurde CVE-2026-19949 veröffentlicht: eine sogenannte „second-order“ SQL-Injection…
Weiterlesen →
WordPress · 8. September 2026

Forminator Forms: Kritische Sicherheitslücke lässt Angreifer deine Website übernehmen (CVE-2026-15748)

Wer auf seiner WordPress-Seite ein Kontakt- oder Bewerbungsformular mit Datei-Upload eingebaut hat und dafür das Plugin Forminator nutzt, sollte jetzt kurz innehalten: Seit Ende August ist eine kritische Sicherheitslücke bekannt, über die sich ein Angreifer ganz ohne Login und ohne jede Interaktion die volle Kontrolle über die Website verschaffen kann. Was ist passiert? Die Lücke…
Weiterlesen →
WordPress · 4. September 2026

All-in-One WP Migration & Backup: Kritische Sicherheitslücke betrifft 3,25 Millionen Websites

Ein Backup-Plugin soll dich schützen. Bei „All-in-One WP Migration and Backup" war zuletzt das Gegenteil der Fall: Über 5 Millionen aktive Installationen waren durch eine kritische Sicherheitslücke angreifbar, mit der ein nicht angemeldeter Angreifer am Ende die komplette Website übernehmen kann. Anfang September wurde die Lücke öffentlich gemacht – und laut Wordfence hatte drei Tage…
Weiterlesen →
WPLP Cookie Consent: Kritische Sicherheitslücke CVSS 10.0
WordPress · 4. September 2026

WPLP Cookie Consent: Kritische Lücke macht dein DSGVO-Plugin zum Generalschlüssel

Warum sollte ausgerechnet das Plugin, das dich vor einer Abmahnung schützen soll, zum größten Sicherheitsrisiko deiner Website werden? Genau das ist gerade mit WPLP Cookie Consent passiert, einem der verbreiteten Cookie-Banner-Plugins für WordPress. Am 31. August 2026 stufte die Sicherheitsplattform Patchstack eine Schwachstelle im Plugin ein – mit dem höchstmöglichen CVSS-Wert von 10.0 [Patchstack]. Betroffen…
Weiterlesen →
Elementor Pro Sicherheitslücke CVE-2026-32475 - Cover-Illustration
WordPress · 25. August 2026

Elementor Pro: Kritische Lücke erlaubt Code-Ausführung ganz ohne Login

Wie sicher ist eigentlich der Page-Builder, mit dem ein großer Teil aller WordPress-Websites gebaut wird? Bei Elementor Pro war die Antwort bis vor kurzem: nicht sicher genug. Am 19. August 2026 hat der Hersteller Version 4.2.2 veröffentlicht und damit eine kritische Lücke geschlossen, die als CVE-2026-32475 geführt wird [Patchstack, 20.08.2026]. Der CVSS-Wert liegt bei 9.0…
Weiterlesen →
WordPress · 25. August 2026

Ajax Search Lite: kritische Sicherheitslücke (CVSS 9.8) – Update auf 4.14.5 sofort einspielen

Am 4. August 2026 wurde eine kritische Sicherheitslücke im WordPress-Plugin „Ajax Search Lite – Live Search & Filter" veröffentlicht. Patchstack vergibt dafür einen CVSS-Wert von 9.8 von maximal 10 – das ist so ziemlich das obere Ende der Skala. Betroffen sind alle Versionen bis 4.14.4, behoben ist die Lücke in Version 4.14.5 [Patchstack, CVE-2026-28139]. Das…
Weiterlesen →
WordPress · 20. August 2026

WordPress 7.1 ist da: Das hat sich zum Release wirklich geändert

Am 19. August 2026, zum Abschluss der WordCamp US in Phoenix, ist WordPress 7.1 offiziell erschienen. Ich hatte hier schon vor dem Release über die geplanten Neuerungen geschrieben – inzwischen ist die finale Version da, und ein paar Dinge sind anders gelaufen als im Juni/Juli noch geplant. Das Wichtigste im Überblick, mit Fokus auf das,…
Weiterlesen →
WordPress · 14. August 2026

BdThemes-Angriff: Wenn sieben WordPress-Plugins ganz ohne Update zur Hintertür werden

Normalerweise ist der Rat bei einer WordPress-Sicherheitslücke einfach: Plugin aktualisieren, fertig. Beim BdThemes-Vorfall, der seit dem 7. August 2026 die Runde macht, hätte das nichts geholfen. Der Angriff läuft komplett über einen fremden Server – am Code auf deiner Website ändert sich nichts [Wordfence, 10.8.2026]. Welche Plugins betroffen sind Betroffen sind sieben Plugins des Anbieters…
Weiterlesen →

Sprich mit mir über dein Projekt.

30 Minuten, kostenlos, unverbindlich. Du bekommst meine ehrliche Einschätzung — auch wenn sie lautet: „Dafür brauchst du mich nicht.“
Erstgespräch buchen
Antwort innerhalb von 48 Stunden · hallo@purin.at · +43 660 744 13 58