
Kritischer HTTP 500 Fehler in WP Rocket Plugin
Heute früh sind sehr viele WordPress-Webseiten offline wegen eines HTTP-500-Fehlers.
Die Fehlermeldung lautet:
PHP Fatal error: Uncaught TypeError: substr(): Argument #1 ($string) must be of type string, int given in .../wp-content/plugins/wp-rocket/inc/ThirdParty/Plugins/CDN/Cloudflare.php:562
Einzige…

WP2Shell WordPress-Core Schwachstellen werden aktiv ausgenutzt
Die Ausnutzung der neuen WordPress-Schwachstellen, die als CVE-2026-60137 und CVE-2026-63030 verfolgt werden, begann kurz nach deren Bekanntgabe.
Zwei neu gepatchte WordPress-Schwachstellen werden schon in der Praxis aktiv ausgenutzt, wobei…

JCE-Editor-Sicherheitslücke: Sofortiger Handlungsbedarf für alle Joomla-Websites
JCE (Joomla Content Editor) ist auf mehr Joomla-Websites vorinstalliert als jede andere Editor-Erweiterung. Wer mehrere Joomla-Seiten betreut, kann davon ausgehen, dass auf nahezu allen davon JCE installiert ist.
Am 3. Juni 2026 veröffentlichte…

Kritischer Fehler im WooCommerce Payments Plugin betrifft mehr als 500.000 WordPress-Sites
Es wurden Patches für eine kritische Sicherheitslücke veröffentlicht, die das WooCommerce Payments-Plugin für WordPress betrifft, das auf über 500.000 Websites installiert ist.
Wenn der Fehler nicht behoben wird, könnte er es einem…

WordPress gehackt mit Umleitung
Viele aktuelle WordPress-Hacks, die ich sehe, leiten alle Besucher auf eine fremde Domain um. Diese "Malware-Weiterleitungen" oder "Spam-Weiterleitung" werden verwendet, um Werbung an alle Besucher Ihrer Website zu senden.
Update: 03.08.2024.…
