WordPress
WordPress-Sicherheit: Schwachstellen in Plugins und Themes, Lieferkettenangriffe und übernommene Websites. Prüfen Sie betroffene Erweiterungen und Versionen vor der Fehlerbehebung.
Aktueller Bericht:
Gefundene Berichte 16
CSRF-Sicherheitslücke in Elementor: Ein Klick eines Administrators kann Angreifern volle Kontrolle über WordPress verschaffen
CSRF-Lücke in Elementor 4.3.0 und 4.3.1: Ein Admin-Klick genügt, um ein Admin-Konto anzulegen. Update auf 4.3.2 sofort installieren.
Angreifer machen innerhalb weniger Stunden aus einer WordPress-Schwachstelle in Vorlagen eine Remote-Code-Ausführung
Kritische WordPress Path-Traversal-Lücke CVE-2026-87902 wird aktiv ausgenutzt: Angreifer erreichen via pearcmd.php Remote-Code-Ausführung. Jetzt patchen.
Ein Exploit-Betreiber, drei Technologiestacks und Tausende offengelegte Regierungsdatensätze
Chinesischer Akteur nutzt WordPress-, Zyxel- und UniFi-Lücken für Angriffe auf Regierungen und stiehlt über 18.500 Datensätze mit Passwörtern.
Click2Shell macht aus dem Besuch im WordPress-Adminbereich eine erzwungene Theme-Installation
Click2Shell nutzt eine WordPress-Lücke (CVSS 7,1), um per Admin-Klick ein Theme zu installieren. Mit anfälligem Theme droht RCE. Fix in Version 7.1.1.
Kritische Schwachstellen im Events Calendar gefährden mehr als 200.000 WordPress-Websites
Zwei kritische Lücken (CVSS 9,8) im Events Calendar ermöglichen RCE ohne Login. Über 200.000 Sites betroffen – jetzt auf Version 6.17.4.1 aktualisieren.
Angreifer nutzen Schwachstelle in WooCommerce-Plugin zur Installation von PHP-Webshells aus
CVE-2026-27540 ermöglicht ungeprüfte Datei-Uploads in WooCommerce Wholesale Lead Capture. Angriffe, Webshells und Schutzmaßnahmen im Überblick.
WordPress unter Angriff: Über 440.000 Exploit-Versuche gegen Super Forms und Elementor Pro
Über 440.000 Angriffe auf Super Forms und Elementor Pro: Kritische Lücken erlauben PHP-Uploads ohne Login. Update auf 6.3.314 und 4.2.2 empfohlen.
WordPress: RCE-Sicherheitslücke in All-in-One WP Migration – rund 3,2 Millionen Websites gefährdet
CVE-2026-19949 in All-in-One WP Migration bis 7.109 ermöglicht RCE. Patch 7.110 verfügbar, doch 3,2 Mio. Sites sind gefährdet.
CVE-2026-82222: Die kritische Schwachstelle in GiveWP, die WordPress der Ausführung beliebiger Befehle aussetzt
Kritische Sicherheitslücke CVE-2026-82222 in GiveWP ermöglicht Angreifern Befehlsausführung auf WordPress-Servern. Sofort updaten!
Sechs verkettete Schwachstellen im WordPress-Theme Avada ermöglichen vollständige Kontrolle über die Website
Das WordPress-Theme Avada hat kritische Schwachstellen, die eine vollständige Website-Kompromittierung ermöglichen. Aktualisieren Sie sofort auf Version 7.16.1 und 3.16.1.
WordPress-Angriffe: Zwei Schwachstellen im miniOrange SAML SSO-Plugin ermöglichen Administratorzugriff
Zwei Schwachstellen im miniOrange SAML SSO-Plugin erlauben Admin-Zugriff auf WordPress. Erfahren Sie, wie Sie sich schützen und Updates einspielen.
Elementor Pro: Kritische Schwachstelle in Formularen ermöglicht Codeausführung durch Datei-Upload
Kritische Schwachstelle CVE-2026-32475 in Elementor Pro ermöglicht Codeausführung durch Datei-Upload in Formularen. Betroffene Versionen vor 4.2.2. Sofortiges Update empfohlen.
Auswahl der Berichte
Artikel werden anhand ausdrücklicher Entitätsnamen oder geprüfter Aliasnamen in ihren ursprünglichen Überschriften aus den letzten 365 Tagen ausgewählt. Dies ist eine Chronologie unserer Berichterstattung, keine vollständige Vorfallshistorie. Getrennte Meldungen bedeuten keine gemeinsame Angriffskampagne. Quellen, betroffene Versionen und Unsicherheiten finden Sie im jeweiligen Artikel.











