
wp2shell: Kritische WordPress-Sicherheitslücke zeigt die neue Geschwindigkeit der Cyberbedrohung
WordPress-Betreiber sind an regelmäßige Sicherheitsupdates gewöhnt. Meist betreffen diese einzelne Komponenten, Plugins oder Themes, deren Risiken sich durch Aktualisierungen, Firewalls und eine sorgfältige Systempflege beherrschen lassen. Die im Juli 2026 bekannt gewordene Angriffskette „wp2shell“ fällt jedoch in eine andere Kategorie. Sie betrifft den WordPress-Kern selbst, kann ohne vorherige Anmeldung ausgenutzt werden und eröffnet Angreifern unter bestimmten Voraussetzungen den Weg bis zur vollständigen Kontrolle über eine Website.