21/07/2026
Kritische Sicherheitslücke “wp2shell” erlaubt Übernahme ohne Login
Eine neu entdeckte Sicherheitslücke wurde in WordPress erkannt: Unter dem Namen “wp2shell” haben Sicherheitsforscher eine extrem gefährliche Schwachstelle freigelegt, die es Angreifern ermöglicht, ohne jegliche Anmeldung Schadcode auf deiner Website auszuführen.
Die gute Nachricht: Es gibt bereits ein Workaround und entsprechende Patches. Ob ihr betroffen seid und welche Lösung es dazu gibt erfährt ihr hier:
Kritische Sicherheitslücke wp2shell bedroht Millionen WordPress-Websites. Prüfe deine Version und erfahre, wie du dein System sofort absicherst.