Sicherheitslücke im WordPress-Kern – jetzt aktualisieren!
Im Kern (Core) von WordPress wurde eine schwerwiegende Sicherheitslücke entdeckt. Angreifer können dadurch ohne Anmeldedaten die vollständige Kontrolle über Ihre Website übernehmen. Da bereits aktive Angriffe stattfinden können, ist es von entscheidender Bedeutung, dass Sie überprüfen, ob Ihre WordPress-Website auf unserem Hosting-Server bereits aktualisiert wurde.
Bei MijnHostingPartner.nl steht die Sicherheit Ihrer Website und Ihrer Daten stets an erster Stelle. In diesem Artikel erklären wir kurz, worum es geht und was Sie jetzt tun müssen, um Ihre Website zu schützen.
Was ist los?
Das Sicherheitsteam von WordPress hat am 17. Juli 2026 ein Notfall-Update veröffentlicht, um eine gefährliche Kette aus zwei Sicherheitslücken (auch bekannt als „wp2shell“) zu schließen.
Die Sicherheitslücke besteht aus zwei Komponenten, die von Hackern kombiniert werden:
1. CVE-2026-60137 (SQL-Injection): Eine Sicherheitslücke in der Datenbanksteuerung von WordPress, über die Daten ausgelesen oder verändert werden können.
2. CVE-2026-63030 (Remote Code Execution): Eine Unstimmigkeit in der Route des REST-API-Links.
Das große Risiko: Durch die Kombination dieser beiden Schwachstellen kann ein Hacker auch ohne Konto oder aktive Plugins bösartigen Code ausführen und so Ihre gesamte Website kapern. Da die technischen Details und vorgefertigte Hack-Pakete („Proof-of-Concepts“) leider bereits öffentlich im Internet verfügbar sind, suchen automatisierte Bots derzeit massenhaft nach anfälligen WordPress-Seiten.
Welche Versionen sind anfällig?
Die Sicherheitslücke befindet sich im WordPress-Kern selbst. Die folgenden Versionen sind gefährdet und müssen umgehend aktualisiert werden:
• WordPress 6.8.x (Sicher ab Version 6.8.6)
• WordPress 6.9.x (sicher ab Version 6.9.5)
• WordPress 7.0.x (sicher ab Version 7.0.2)
Was müssen Sie tun?
Schritt 1: Überprüfen Sie Ihre aktuelle WordPress-Version
Obwohl WordPress bei solchen kritischen Sicherheitslücken oft automatische Hintergrund-Updates durchführt, werden diese nicht auf allen Websites aktiviert (z. B. aufgrund bestimmter Plugin-Einstellungen oder deaktivierter Cronjobs). Verlassen Sie sich daher nicht blind darauf, dass das Update durchgeführt wurde, sondern überprüfen Sie es manuell.
• Melden Sie sich bei Ihrem WordPress-Dashboard an (/wp-admin).
• Gehen Sie zu Dashboard > Updates.
• Prüfen Sie, welche Version derzeit aktiv ist.
Schritt 2: Manuelles Update (falls erforderlich)
Sehen Sie, dass Ihre Website noch mit einer älteren Version läuft? Klicken Sie dann sofort auf die Schaltfläche „Jetzt aktualisieren“.
(Tipp: Erstellen Sie zur Sicherheit immer zuerst ein Backup über unser Control Panel, auch wenn das Update selbst stabil und notwendig ist).
Schritt 3: Sicherheit zusätzlich verstärken
Verwenden Sie ein Sicherheits-Plugin wie Wordfence? Stellen Sie dann sicher, dass auch dieses Plugin vollständig auf dem neuesten Stand ist. Bitte beachten Sie: Die kostenlose Version der Wordfence-Firewall erhält den spezifischen Schutz vor diesem Angriff erst nach 30 Tagen (Mitte August 2026). Die manuelle oder automatische Aktualisierung Ihrer WordPress-Version ist und bleibt daher die wichtigste Abwehrmaßnahme!
Benötigen Sie Hilfe?
Kommst du selbst nicht ganz zurecht oder bist du dir unsicher, ob deine WordPress-Website bei MijnHostingPartner.nl gut geschützt ist? Unser Support-Team steht dir gerne zur Verfügung. Wende dich einfach über ein Ticket im Kundenbereich an uns oder starte einen Chat auf unserer Website. Wir helfen dir gerne dabei, deine Website sicher zu halten!
Quelle: https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/
