
WP2Shell WordPress-Core Schwachstellen werden aktiv ausgenutzt
Die Ausnutzung der neuen WordPress-Schwachstellen, die als CVE-2026-60137 und CVE-2026-63030 verfolgt werden, begann kurz nach deren Bekanntgabe.
Zwei neu gepatchte WordPress-Schwachstellen werden schon in der Praxis aktiv ausgenutzt, wobei…

JCE-Editor-Sicherheitslücke: Sofortiger Handlungsbedarf für alle Joomla-Websites
JCE (Joomla Content Editor) ist auf mehr Joomla-Websites vorinstalliert als jede andere Editor-Erweiterung. Wer mehrere Joomla-Seiten betreut, kann davon ausgehen, dass auf nahezu allen davon JCE installiert ist.
Am 3. Juni 2026 veröffentlichte…

Kritischer Fehler im WooCommerce Payments Plugin betrifft mehr als 500.000 WordPress-Sites
Es wurden Patches für eine kritische Sicherheitslücke veröffentlicht, die das WooCommerce Payments-Plugin für WordPress betrifft, das auf über 500.000 Websites installiert ist.
Wenn der Fehler nicht behoben wird, könnte er es einem…

WordPress gehackt mit Umleitung
Viele aktuelle WordPress-Hacks, die ich sehe, leiten alle Besucher auf eine fremde Domain um. Diese "Malware-Weiterleitungen" oder "Spam-Weiterleitung" werden verwendet, um Werbung an alle Besucher Ihrer Website zu senden.
Update: 03.08.2024.…

Kritische Zero-Day-Lücke in Drupal
Ein kritischer Fehler (CVE-2018-7600) ermöglicht es Angreifern, ohne Authentifizierung auf fast allen Drupal Webseiten beliebigen Code auszuführen .
Alle Drupal 6, 7 und 8 Webseiten sind betroffen - das ist mehr als 1 Million Websites.…
