Kritische Sicherheitslücke in WordPress

Wenn wir dich mit unserem Paket Wartung & Pflege betreuen, dann kannst du dich entspannt zurücklehnen, da wir alle erforderlichen Maßnahmen durchgeführt haben.

Normalerweise schreibe ich dir mittwochs. Heute gibt es aber einen Sondernewsletter, denn gerade ist eine Sicherheitslücke bekannt geworden, die Millionen von WordPress-Websites betrifft. Wenn deine Website mit WordPress läuft, solltest du jetzt keine Zeit verlieren.

Problem/Frage

Es kommt nicht oft vor, dass ich einen Sondernewsletter verschicke. Heute ist so ein Tag.

Sicherheitsforscher haben eine kritische Schwachstelle in WordPress veröffentlicht. Das Besondere daran: Angreifende benötigen keinen Login, keine installierten Plugins und keine besonderen Voraussetzungen. Im schlimmsten Fall reicht ein einzelner Aufruf der WordPress-API aus, um Schadcode auf einer Website auszuführen.

Das bedeutet:

  • Deine Website könnte kompromittiert werden.
  • Schadsoftware könnte eingeschleust werden.
  • Spam-Seiten oder Phishing-Inhalte könnten auf deiner Domain landen.
  • Im schlimmsten Fall verlierst du die Kontrolle über deine Website.

Gerade kleine und mittelständische Unternehmen sind häufig betroffen, weil Updates nicht regelmäßig eingespielt werden.

Lösung/Antwort

Die gute Nachricht: Es gibt bereits Sicherheitsupdates.

Prüfe sofort deine WordPress-Version.

Wenn du eine der folgenden Versionen nutzt, solltest du umgehend aktualisieren:

  • WordPress 6.9.0 bis 6.9.4
  • WordPress 7.0.0 bis 7.0.1

Die Sicherheitslücke wurde mit den Versionen 6.9.5 beziehungsweise 7.0.2 geschlossen.

Was solltest du jetzt tun?

✅ Melde dich im WordPress-Backend an und installiere verfügbare Updates.

✅ Prüfe anschließend auch deine Plugins und dein Theme auf Aktualisierungen.

✅ Falls du die Website nicht selbst betreust, informiere sofort deine Agentur oder deine IT.

✅ Kontrolliere in den nächsten Tagen deine Website auf ungewöhnliche Inhalte oder unbekannte Benutzerkonten


Fazit

Cyberangriffe treffen längst nicht mehr nur große Unternehmen. Automatisierte Angriffe durchsuchen permanent das Internet nach ungepatchten Websites.

Deshalb gilt heute mehr denn je:

Updates sind keine lästige Pflicht – sie sind deine wichtigste Sicherheitsmaßnahme.

Wer jetzt schnell reagiert, reduziert das Risiko erheblich.