Blog

WordPress

← Alle Beiträge
WordPress · 4. September 2026

All-in-One WP Migration & Backup: Kritische Sicherheitslücke betrifft 3,25 Millionen Websites

Ein Backup-Plugin soll dich schützen. Bei „All-in-One WP Migration and Backup" war zuletzt das Gegenteil der Fall: Über 5 Millionen aktive Installationen waren durch eine kritische Sicherheitslücke angreifbar, mit der ein nicht angemeldeter Angreifer am Ende die komplette Website übernehmen kann. Anfang September wurde die Lücke öffentlich gemacht – und laut Wordfence hatte drei Tage…
Weiterlesen →
WPLP Cookie Consent: Kritische Sicherheitslücke CVSS 10.0
WordPress · 4. September 2026

WPLP Cookie Consent: Kritische Lücke macht dein DSGVO-Plugin zum Generalschlüssel

Warum sollte ausgerechnet das Plugin, das dich vor einer Abmahnung schützen soll, zum größten Sicherheitsrisiko deiner Website werden? Genau das ist gerade mit WPLP Cookie Consent passiert, einem der verbreiteten Cookie-Banner-Plugins für WordPress. Am 31. August 2026 stufte die Sicherheitsplattform Patchstack eine Schwachstelle im Plugin ein – mit dem höchstmöglichen CVSS-Wert von 10.0 [Patchstack]. Betroffen…
Weiterlesen →
Elementor Pro Sicherheitslücke CVE-2026-32475 - Cover-Illustration
WordPress · 25. August 2026

Elementor Pro: Kritische Lücke erlaubt Code-Ausführung ganz ohne Login

Wie sicher ist eigentlich der Page-Builder, mit dem ein großer Teil aller WordPress-Websites gebaut wird? Bei Elementor Pro war die Antwort bis vor kurzem: nicht sicher genug. Am 19. August 2026 hat der Hersteller Version 4.2.2 veröffentlicht und damit eine kritische Lücke geschlossen, die als CVE-2026-32475 geführt wird [Patchstack, 20.08.2026]. Der CVSS-Wert liegt bei 9.0…
Weiterlesen →
WordPress · 25. August 2026

Ajax Search Lite: kritische Sicherheitslücke (CVSS 9.8) – Update auf 4.14.5 sofort einspielen

Am 4. August 2026 wurde eine kritische Sicherheitslücke im WordPress-Plugin „Ajax Search Lite – Live Search & Filter" veröffentlicht. Patchstack vergibt dafür einen CVSS-Wert von 9.8 von maximal 10 – das ist so ziemlich das obere Ende der Skala. Betroffen sind alle Versionen bis 4.14.4, behoben ist die Lücke in Version 4.14.5 [Patchstack, CVE-2026-28139]. Das…
Weiterlesen →
WordPress · 20. August 2026

WordPress 7.1 ist da: Das hat sich zum Release wirklich geändert

Am 19. August 2026, zum Abschluss der WordCamp US in Phoenix, ist WordPress 7.1 offiziell erschienen. Ich hatte hier schon vor dem Release über die geplanten Neuerungen geschrieben – inzwischen ist die finale Version da, und ein paar Dinge sind anders gelaufen als im Juni/Juli noch geplant. Das Wichtigste im Überblick, mit Fokus auf das,…
Weiterlesen →
WordPress · 14. August 2026

BdThemes-Angriff: Wenn sieben WordPress-Plugins ganz ohne Update zur Hintertür werden

Normalerweise ist der Rat bei einer WordPress-Sicherheitslücke einfach: Plugin aktualisieren, fertig. Beim BdThemes-Vorfall, der seit dem 7. August 2026 die Runde macht, hätte das nichts geholfen. Der Angriff läuft komplett über einen fremden Server – am Code auf deiner Website ändert sich nichts [Wordfence, 10.8.2026]. Welche Plugins betroffen sind Betroffen sind sieben Plugins des Anbieters…
Weiterlesen →
Titelbild: Checkliste mit vier abgehakten Punkten und einem offenen fünften
WordPress · 13. August 2026

Managed Hosting: Warum dein Server gewartet wird und deine Software trotzdem ausfällt

Fünf Wochen lang konnte in einem Onlineshop niemand bestellen. Auslöser war ein Server-Upgrade. Was Managed Hosting abdeckt, was nicht — und woran du erkennst, ob deine Website betroffen ist.
Weiterlesen →
WordPress · 10. August 2026

WordPress 7.0.3: Kritische Lücke im Login-Screen – warum du jetzt patchen solltest

Am 6. August 2026 hat WordPress Version 7.0.3 veröffentlicht – ein reines Sicherheitsupdate. Zwölf Schwachstellen wurden geschlossen, die meisten unauffällig. Eine davon nicht: eine Pre-Authentication-XSS-Lücke im Login-Screen, die jede WordPress-Version betrifft, ganz ohne Login ausnutzbar ist [WordPress.org News]. Wenn du dein WordPress nicht automatisch aktualisierst, ist das einer der Fälle, bei denen sich ein Blick…
Weiterlesen →
WordPress 7.1 kommt am 19. August 2026 – Neuerungen und Update-Tipps
WordPress · 5. August 2026

WordPress 7.1 kommt am 19. August 2026: Das ändert sich für dein Unternehmen

Am 19. August 2026, pünktlich zur WordCamp US, erscheint WordPress 7.1. Aktuell läuft noch die Testphase – Beta 4 ist seit Mitte Juli draußen, und das Core-Team hat die Rückmeldungen bis Anfang August laufend eingearbeitet [make.wordpress.org]. Für dich als Website-Betreiber heißt das: Es bleiben noch gut zwei Wochen, um dich vorzubereiten, bevor das Update auf…
Weiterlesen →
WordPress · 27. Juli 2026

WPForms Pro: Kritische Zero-Day-Lücke erlaubt Datei-Upload ohne Login

WPForms Pro ist bis Version 1.10.1.1 über eine kritische Sicherheitslücke angreifbar. CVE-2026-10818 erlaubt Datei-Uploads ohne Login. So schützt du deine WordPress-Seite jetzt.
Weiterlesen →
WordPress · 23. Juli 2026

Kritische Lücke im miniOrange-OAuth-Plugin: Kein Patch, was WordPress-Betreiber jetzt tun sollten

Eigentlich soll ein Single-Sign-On-Plugin den Login sicherer und einfacher machen. Bei „OAuth Single Sign-On – SSO OAuth Client” von miniOrange ist aktuell das Gegenteil der Fall: Eine kritische Sicherheitslücke erlaubt es, sich ohne Zugangsdaten als Administrator anzumelden – und einen Patch gibt es bisher nicht. Was genau das Problem ist Die Lücke trägt die Kennung…
Weiterlesen →
WordPress · 23. Juli 2026

wp2shell: Die WordPress-Sicherheitslücke wird jetzt aktiv ausgenutzt

wp2shell (CVE-2026-63030 + CVE-2026-60137) wird laut mehreren Sicherheitsfirmen aktiv ausgenutzt. Was betroffen ist, warum die Lage ernster ist als beim ursprünglichen Update – und was du jetzt sofort prüfen solltest.
Weiterlesen →

Sprich mit mir über dein Projekt.

30 Minuten, kostenlos, unverbindlich. Du bekommst meine ehrliche Einschätzung — auch wenn sie lautet: „Dafür brauchst du mich nicht.“
Erstgespräch buchen
Antwort innerhalb von 48 Stunden · hallo@purin.at · +43 660 744 13 58