Wissenschaft und Technologie
Die neueste Sicherheitslücke mit hohem Risiko wurde ausgenutzt und setzt zig Millionen WordPress-Websites Sicherheitsbedrohungen aus
21.07.2026 08:26:03
Autor: Webmaster Cloud Network
Mehrere Cybersicherheitsfirmen haben gewarnt, dass Hacker beliebte Blogging-Software mit Sicherheitslücken angreifenWordPressWebseite. Nach vorläufigen Schätzungen einer Sicherheitsbehörde vom Montag sind es weltweit noch immer Dutzende Millionen Menschen.WordPressDie Website ist einem hohen Risiko ausgesetzt.

letzte Woche,WordPress veröffentlicht offiziell Patches für zwei kritische Sicherheitslücken, und fordert alle Website-Administratoren dringend auf, ihre Software „sofort“ zu aktualisieren. Aufgrund der äußerst schädlichen Natur der Sicherheitslücke haben die Behörden sogar einen erzwungenen Update-Mechanismus aktiviert, wenn die Bedingungen dies zulassen. Mehrere Cybersicherheitsunternehmen, darunter Patchstack, Hexastrike und WatchTowr, haben jedoch inzwischen Warnungen herausgegeben, dass Hacker diese Schwachstellen aktiv „in freier Wildbahn“ ausnutzen und anfällige Websites übernehmen, deren Updates noch nicht abgeschlossen sind.
Derzeit ist es schwierig, die Anzahl der betroffenen Websites genau zu zählen, aber die Außenwelt konnte erste Schätzungen anstellen. Berichten zufolge gibt es Lücken in derWordPressDie Versionen umfassen hauptsächlich die Versionen 6.9.0 bis 6.9.4 und die Versionen 7.0.0 bis 7.0.1. Offiziellen öffentlichen Daten zufolge liefen zuvor mehr als 400 Millionen Websites mit diesen betroffenen Versionen, obwohl diese Zahl Websites, die kürzlich gepatcht wurden, nicht vollständig ausschließt.
Der Cybersicherheitsberater Daniel Card befragte eine Stichprobe von etwa 3.500 PersonenWordPressWebsite Post schätzt, dass derzeit weniger als 15 % der Websites anfällig sind. Hochgerechnet wird dieses Verhältnis auf das gesamte InternetWordPressBasierend auf der Website-Basis liegt die Gesamtzahl der bedrohten Websites immer noch bei etwa 90 Millionen.
Auch Branchenexperten würdigten die aktive Verteidigung vieler Parteien. Unter ihnen lobten SicherheitsforscherWordPressVorantreiben von Initiativen für automatische Updates, HinweisCloudflare blockiert böswillige Angriffe, die auf anfällige Websites abzielen, und gleichzeitig verlassen sich viele Websites auf Sicherheitsmaßnahmen wie Web-Firewalls, um die Anzahl der tatsächlich von Hackern gehackten Websites innerhalb eines bestimmten Bereichs zu kontrollieren.
WordPress.orgDer Entwickler äußerte sich nicht sofort dazu. Allerdings ist er für den Betrieb verantwortlichWordPress.comMegan Fox, eine Sprecherin von Automattic, der Muttergesellschaft, die zum Open-Source-Projekt beigetragen hat, sagte, dass alle von Automattic gehosteten Websites vor der Veröffentlichung der Schwachstellenbehebung geschützt waren und unmittelbar nach der Veröffentlichung des Code-Updates auf Millionen von Websites bereitgestellt wurden.
Einer der SchlüsselDie WordPress-Sicherheitslücke wurde von Adam Kues, einem Forscher beim Cybersicherheitsunternehmen Searchlight Cyber, entdeckt und gemeldet, die Schwachstelle wurde WP2Shell genannt. In Kombination mit einer anderen Schwachstelle konnte der Hacker eine vollständige Fernkontrolle über die anfällige Website erreichen.