Am 17. Juli 2026 wurde das Sicherheitsupdate 7.0.2 von WordPress veröffentlicht.
Wenn so ein Update durchgeht, dann explodiert mein E-Mail-Postfach mit diesen Meldungen – wie dieser hier:
[Projekt URL XYZ] Deine Website wurde auf WordPress 7.0.2 aktualisiert
Ich bin ja kein Fan von diesen automatischen Updates, denn die Gefahr, dass sie etwas kaputt machen, ist immer da (ja, ist mir schon passiert). Genau aus diesem Grund haben viele Webseitenbetreiber diese Funktion deaktiviert.
Ich habe die grossen Updates auch bei vielen Projekten deaktiviert, aber Sicherheitsupdates nicht.
Zum Beispiel war dieses Sicherheitsupdate 7.0.2 ein sehr wichtiges und sollte jeder sofort durchführen.
Dieses Update schliesst zum Beispiel zwei Lücken, die als „extrem gefährlich“ bezeichnet wurden. Die erste war eine Lücke, mit der man SQL-Injections durchführen konnte, und die zweite war ein Problem bei der REST API.
Einzeln wären diese Sicherheitslücken nicht so wirklich ein Problem – aber in Kombination sind sie verheerend und aus diesem Grund gab man dieser Sicherheitslücke auch einen eigenen Namen, und zwar wp2shell.
Also, wer es noch nicht getan hat, sollte sofort das Sicherheitsupdate durchführen.
Laut Analysen sind bis zu 20% aller WordPress Webseiten immer noch ungesichert….
Ich hoffe auch, ihr macht regelmässig Backups von euren WordPress-Webseiten. 🙂
Übrigens wusste ich gar nicht, dass das deutsche BSI (Bundesamt für Sicherheit in der Informationstechnik) auch solche Warnungen ausspricht. Ich bin hier über ein offizielles Dokument gestolpert. 🙂
Hier findet ihr das Dokument: https://www.chefblogger.me/doc/wp2shell.pdf
Finde ich cool.








0 Kommentare