Kritische Pre-Auth-RCE-Lücke im WordPress-Kern entdeckt: "wp2shell"
Der Sicherheitsforscher Adam Kues von Searchlight Cyber hat im Juli 2026 eine kritische Sicherheitslücke im WordPress-Kern namens wp2shell offengelegt, die Remotecodeausführung ohne Authentifizierung ermöglicht.
MEDIUM · PHP, 18. Juli 2026
kuratiert von Sönke
Angreifer könnten dadurch Websites ohne gültige Zugangsdaten übernehmen – ein Risiko für die über 500 Millionen WordPress-Seiten weltweit, bis ein Patch oder Mitigation vorliegt.
Leserforum
Noch keine Beiträge — eröffne die Debatte.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·