WordPress-Sicherheitsprobleme im Überblick — nicht authentifizierte Core-RCE 'wp2shell' und eine Serie von Administrator-Kontoübernahmen (Juli 2026)
Im Juli 2026 wurde im WordPress-Core eine nicht authentifizierte Remote Code Execution (wp2shell) entdeckt, für die ein Notfall-Patch veröffentlicht wurde. Zugleich wurden in beliebten Plugins nacheinander Schwachstellen offengelegt, die eine vollständige Übernahme von Administrator-Konten ermöglichen. Wir fassen die Kernpunkte und Gegenmaßnahmen zusammen.