Sicherheit
Sicherheitslücken, Angriffe und Schutzmassnahmen für WordPress — eingeordnet, belegt und mit konkreten Schritten. Von akuten Schwachstellen in Plugins und im Kern über Backup und sichere Updates bis zur Bereinigung nach einem Einbruch.
-

All-in-One WP Migration: Die Lücke zündet erst beim Zurückspielen — wer wirklich betroffen ist
Die Lücke CVE-2026-19949 im Backup-Plugin All-in-One WP Migration zündet erst beim Zurückspielen eines Archivs. Version 7.110 behebt sie seit dem 20. August 2026 —…
-

Elftausend Schwachstellen im Jahr: warum diese Zahl der falsche Massstab ist
Über elftausend gemeldete Schwachstellen im WordPress-Umfeld, fast die Hälfte ohne Korrektur zum Zeitpunkt der Veröffentlichung — und trotzdem kein Grund zur Beunruhigung. Was die…
-

Elementor Pro: Sicherheitslücke im Formular-Upload — wer wirklich betroffen ist
Elementor Pro 4.2.2 schliesst eine Lücke, über die Unbefugte ohne Anmeldung ausführbare Dateien auf den Server legen konnten. Hersteller und Sicherheitsforscher machen unterschiedliche Angaben…
-

Supply-Chain-Angriff auf Elementor-Plugins: was der BdThemes-Fall zeigt
Sieben Erweiterungen von BdThemes verteilten Anfang August Schadcode — ohne dass sich in ihnen eine Zeile änderte. Wie der Angriff über einen Werbebanner-Feed lief…
-

WordPress 7.0.4: eine Lücke, zwei Bedingungen
Eine einzige Lücke, aber mit Codeausführung: 7.0.4 betrifft nur Server mit Imagick und Ghostscript — eine Kombination, die häufiger ist, als viele denken. Der…
-

WordPress 7.0.3: 12 Sicherheitslücken geschlossen
Reines Sicherheitsrelease vom 6. August, zwölf Lücken, keine Funktionsänderungen. Die schwerste ist mit CVSS 8.9 «hoch», nicht kritisch — und braucht anders als wp2shell…
-

WordPress gehackt nach wp2shell: der Bereinigungsablauf
Das Update schliesst die Lücke, entfernt aber keine Hintertür. Wie Sie feststellen, ob Ihre Website übernommen wurde — und was danach zu tun ist,…
-

WordPress-Backups richtig einrichten: Die 3-2-1-Regel für Schweizer Websites
Ein Backup, das nie wiederhergestellt wurde, ist kein Backup. So richten Sie WordPress-Backups nach der 3-2-1-Regel ein – mit Restore-Test und UpdraftPlus.
-

wp2shell: Kritische WordPress-Sicherheitslücke (CVE-2026-63030) — sofort patchen und bereinigen
Die kritische wp2shell-Lücke (CVSS 9.8) erlaubte Angriffe ohne Login. Was WordPress 7.0.2 behebt, wie Sie prüfen, ob Sie betroffen sind, und wie Sie sich…
-

WordPress sicher aktualisieren: So werden Updates nicht zum Risiko
91 % der WordPress-Lücken stecken in Plugins – und die aktualisiert WordPress nicht von selbst. So führen Sie Updates mit Backup und Staging sicher…
Vom Lesen ins Handeln
Unsicher, was das für Ihre Website bedeutet?
Wir ordnen Updates, Trends und technische Fragen für Ihre konkrete Situation ein — verständlich und ohne Fachchinesisch.