22/07/2026
WordPress ist weiterhin das am weitesten verbreitete CMS, mit aktuell 59.1% Marktanteil (via w3techs.com), dementsprechend immer wieder ein Angriffsziel - ähnlich Android oder Windows. ☝
Seit Ende letzter Woche Woche wurde eine kombinierte Sicherheitslücke in WordPress bekannt, die leider nicht zu unterschätzen ist. In den Medien ist diese mittlerweile als wp2shell kommuniziert worden und es gibt zahlreiche "Warnartikel" dazu, selbst das BSI hat sich dazu gemeldet. 🧐
Was haben wir gemacht und was machen wir?
Sobald das Thema bei uns aufgeschlagen ist, haben wir begonnen alle betreuten Websites auf das Sicherheitsupdate 7.0.2 zu prüfen und ggf. asap einzuspielen. Durch die weltweit aktive WordPress Community, gab es sehr schnell den entsprechenden Sicherheitspatch - Danke!
Danach ging es darum ggf. Einbrüche zu identifizieren und Folgeschäden zu beheben. Dabei sind wir folgende Dinge durchgegangen, die wir auch jedem empfehlen würden:
1. WordPress Update 7.0.2 durchführen, falls noch nicht erfolgt
2. alle Administrator-Benutzer prüfen, ob diese bekannt sind
3. prüfen ob neue/unbekannte PHP Skripte im /wp-content/ zu finden sind
4. CMS mit diversen Sicherheitstools scannen
5. Sicherheits- und BackUp-Routinen prüfen und ggf. anpassen
All dies haben wir für unsere betreuten Projekte zeitnah umgesetzt und sind vorsichtig optimistisch, dass alles sicher bei unseren Projekten ist - 100% Sicherheit gibt es natürlich nie, egal mit welchem CMS 😉
Weitere tech. Informationen in den Kommentaren.