Kritische Pre-Auth-RCE-Lücke im WordPress-Kern entdeckt: "wp2shell"
Der Sicherheitsforscher Adam Kues von Searchlight Cyber hat im Juli 2026 eine kritische Sicherheitslücke im WordPress-Kern namens wp2shell offengelegt, die Remotecodeausführung ohne Authentifizierung ermöglicht. Angreifer könnten dadurch Websites ohne gültige Zugangsdaten übernehmen – ein Risiko für die über 500 Millionen WordPress-Seiten weltweit, bis ein Patch oder Mitigation vorliegt.
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.