Neuigkeiten
Beiträge zu aktuellen Entwicklungen rund um WordPress, Sicherheitsupdates, Performance-Verbesserungen und wichtige Änderungen in unserem Dienstleistungsangebot. Ideal, um auf dem Laufenden zu bleiben und schnell zu verstehen, was sich technisch oder strategisch verändert.
-

The Events Calendar: Zwei kritische Lücken über die Kommentarfunktion — erst 6.17.4.1 schliesst beide
Zwei kritische Lücken im Plugin The Events Calendar erlauben die Übernahme einer WordPress-Website über einen einzigen Kommentar — ohne Konto und ohne Freigabe. Erst…
-

All-in-One WP Migration: Die Lücke zündet erst beim Zurückspielen — wer wirklich betroffen ist
Die Lücke CVE-2026-19949 im Backup-Plugin All-in-One WP Migration zündet erst beim Zurückspielen eines Archivs. Version 7.110 behebt sie seit dem 20. August 2026 —…
-

Elementor Pro: Sicherheitslücke im Formular-Upload — wer wirklich betroffen ist
Elementor Pro 4.2.2 schliesst eine Lücke, über die Unbefugte ohne Anmeldung ausführbare Dateien auf den Server legen konnten. Hersteller und Sicherheitsforscher machen unterschiedliche Angaben…
-

Supply-Chain-Angriff auf Elementor-Plugins: was der BdThemes-Fall zeigt
Sieben Erweiterungen von BdThemes verteilten Anfang August Schadcode — ohne dass sich in ihnen eine Zeile änderte. Wie der Angriff über einen Werbebanner-Feed lief…
-

WordPress 7.0.4: eine Lücke, zwei Bedingungen
Eine einzige Lücke, aber mit Codeausführung: 7.0.4 betrifft nur Server mit Imagick und Ghostscript — eine Kombination, die häufiger ist, als viele denken. Der…
-

WordPress 7.0.3: 12 Sicherheitslücken geschlossen
Reines Sicherheitsrelease vom 6. August, zwölf Lücken, keine Funktionsänderungen. Die schwerste ist mit CVSS 8.9 «hoch», nicht kritisch — und braucht anders als wp2shell…
-

WordPress 7.1: Was auf Ihrer Website bricht
React 19 kommt doch nicht — dafür gilt der iframe-Zwang im Editor neu für alle Themes. Was das konkret bricht und wie Sie in…
-

wp2shell: Kritische WordPress-Sicherheitslücke (CVE-2026-63030) — sofort patchen und bereinigen
Die kritische wp2shell-Lücke (CVSS 9.8) erlaubte Angriffe ohne Login. Was WordPress 7.0.2 behebt, wie Sie prüfen, ob Sie betroffen sind, und wie Sie sich…
Vom Lesen ins Handeln
Unsicher, was das für Ihre Website bedeutet?
Wir ordnen Updates, Trends und technische Fragen für Ihre konkrete Situation ein — verständlich und ohne Fachchinesisch.

