Wichtiger Hinweis.
Dieser Hinweis betrifft nur Kunden, die Ihre Webseite NICHT durch uns erstellt haben lassen, sondern diese selbst erstellt oder eine andere Agentur beauftragt haben!
Es gibt eine kritische, globale Sicherheitslücke in WordPress. Sollten Sie Ihre Webseite bei uns mit WordPress erstellt haben, sollten Sie unbedingt auf die neueste WordPress-Version updaten.
Zusätzlich empfehlen wir dringend, die Änderung Ihrer Passwörter bei externen Diensten, die mit Ihrer Website verbunden sind, sowie bei allen Konten, für die Sie dasselbe Passwort wie bei WordPress verwenden.
Zum Hintergrund:
Am 17.07.2026 wurde seitens WordPress eine Aktualisierung bekannt gegeben [WP26], welche zwei Schwachstellen in der WordPress-Software behebt. WordPress ist ein weit verbreitetes Content Management System (CMS), insbesondere bei Blog-Betreibern und Webshops.
Die beiden nun bekannt gewordenen Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen in Kombination einem nicht-authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen („Remote Code Execution“) und wurden auch als „wp2shell“ getauft.
