Blog

WordPress

← Alle Beiträge
WordPress · 14. August 2026

BdThemes-Angriff: Wenn sieben WordPress-Plugins ganz ohne Update zur Hintertür werden

Normalerweise ist der Rat bei einer WordPress-Sicherheitslücke einfach: Plugin aktualisieren, fertig. Beim BdThemes-Vorfall, der seit dem 7. August 2026 die Runde macht, hätte das nichts geholfen. Der Angriff läuft komplett über einen fremden Server – am Code auf deiner Website ändert sich nichts [Wordfence, 10.8.2026]. Welche Plugins betroffen sind Betroffen sind sieben Plugins des Anbieters…
Weiterlesen →
Titelbild: Checkliste mit vier abgehakten Punkten und einem offenen fünften
WordPress · 13. August 2026

Managed Hosting: Warum dein Server gewartet wird und deine Software trotzdem ausfällt

Fünf Wochen lang konnte in einem Onlineshop niemand bestellen. Auslöser war ein Server-Upgrade. Was Managed Hosting abdeckt, was nicht — und woran du erkennst, ob deine Website betroffen ist.
Weiterlesen →
WordPress · 10. August 2026

WordPress 7.0.3: Kritische Lücke im Login-Screen – warum du jetzt patchen solltest

Am 6. August 2026 hat WordPress Version 7.0.3 veröffentlicht – ein reines Sicherheitsupdate. Zwölf Schwachstellen wurden geschlossen, die meisten unauffällig. Eine davon nicht: eine Pre-Authentication-XSS-Lücke im Login-Screen, die jede WordPress-Version betrifft, ganz ohne Login ausnutzbar ist [WordPress.org News]. Wenn du dein WordPress nicht automatisch aktualisierst, ist das einer der Fälle, bei denen sich ein Blick…
Weiterlesen →
WordPress 7.1 kommt am 19. August 2026 – Neuerungen und Update-Tipps
WordPress · 5. August 2026

WordPress 7.1 kommt am 19. August 2026: Das ändert sich für dein Unternehmen

Am 19. August 2026, pünktlich zur WordCamp US, erscheint WordPress 7.1. Aktuell läuft noch die Testphase – Beta 4 ist seit Mitte Juli draußen, und das Core-Team hat die Rückmeldungen bis Anfang August laufend eingearbeitet [make.wordpress.org]. Für dich als Website-Betreiber heißt das: Es bleiben noch gut zwei Wochen, um dich vorzubereiten, bevor das Update auf…
Weiterlesen →
WordPress · 27. Juli 2026

WPForms Pro: Kritische Zero-Day-Lücke erlaubt Datei-Upload ohne Login

WPForms Pro ist bis Version 1.10.1.1 über eine kritische Sicherheitslücke angreifbar. CVE-2026-10818 erlaubt Datei-Uploads ohne Login. So schützt du deine WordPress-Seite jetzt.
Weiterlesen →
WordPress · 23. Juli 2026

Kritische Lücke im miniOrange-OAuth-Plugin: Kein Patch, was WordPress-Betreiber jetzt tun sollten

Eigentlich soll ein Single-Sign-On-Plugin den Login sicherer und einfacher machen. Bei „OAuth Single Sign-On – SSO OAuth Client” von miniOrange ist aktuell das Gegenteil der Fall: Eine kritische Sicherheitslücke erlaubt es, sich ohne Zugangsdaten als Administrator anzumelden – und einen Patch gibt es bisher nicht. Was genau das Problem ist Die Lücke trägt die Kennung…
Weiterlesen →
WordPress · 23. Juli 2026

wp2shell: Die WordPress-Sicherheitslücke wird jetzt aktiv ausgenutzt

wp2shell (CVE-2026-63030 + CVE-2026-60137) wird laut mehreren Sicherheitsfirmen aktiv ausgenutzt. Was betroffen ist, warum die Lage ernster ist als beim ursprünglichen Update – und was du jetzt sofort prüfen solltest.
Weiterlesen →
WordPress · 21. Juli 2026

LatePoint und Amelia: Kritische SQL-Injection-Lücken in beliebten Buchungs-Plugins

LatePoint und Amelia hatten beide eine kritische, unauthentifizierte SQL-Injection-Lücke (CVSS 9.3). Wer über WordPress Termine buchen lässt, sollte jetzt prüfen, ob das Update installiert ist.
Weiterlesen →
WordPress · 21. Juli 2026

WordPress 7.0.2: Kritisches Sicherheitsupdate – jetzt installieren

WordPress 7.0.2 schließt eine kritische und eine hoch eingestufte Sicherheitslücke, beide mit SQL-Injection-Bezug. Was betroffen ist, wer automatisch aktualisiert wird – und was du trotzdem prüfen solltest.
Weiterlesen →
WordPress · 19. Juli 2026

OptinMonster, TrustPulse & PushEngage gehackt: Was der Lieferketten-Angriff für dein WordPress bedeutet

Ein Angriff auf die CDN-Server von OptinMonster, TrustPulse und PushEngage hat über 1,2 Millionen WordPress-Seiten potenziell verwundbar gemacht – ganz ohne Plugin-Lücke. Was passiert ist und wie du prüfst, ob du betroffen bist.
Weiterlesen →
miniOrange OAuth SSO: Kritische WordPress-Lücke ohne Patch
WordPress · 16. Juli 2026

miniOrange OAuth SSO: Kritische WordPress-Lücke ohne Patch – was du jetzt tun musst

CVE-2026-57807 im WordPress-Plugin OAuth Single Sign-On (miniOrange): CVSS 9.8, kein Patch verfügbar. So prüfst du, ob deine Seite betroffen ist.
Weiterlesen →
Illustration: Struktur-Diagramm – WordPress 7.1 Core Abilities machen die Website KI-lesbar
WordPress · 6. Juli 2026

WordPress 7.1 macht deine Website KI-lesbar: Was hinter den Core Abilities steckt

Am 2. Juli 2026 hat das WordPress-Core-Team vorgeschlagen, WordPress 7.1 mit drei neuen Lese-Fähigkeiten für KI-Agenten auszustatten. Was „agent-readable“ konkret bedeutet, wie sicher das ist und warum das für dein Unternehmen relevanter ist, als es klingt.
Weiterlesen →

Sprich mit mir über dein Projekt.

30 Minuten, kostenlos, unverbindlich. Du bekommst meine ehrliche Einschätzung — auch wenn sie lautet: „Dafür brauchst du mich nicht.“
Erstgespräch buchen
Antwort innerhalb von 48 Stunden · hallo@purin.at · +43 660 744 13 58