Medium

New wp2shell WordPress Core Flaw Lets Unauthenticated Attackers Run Code

Was ist passiert?

Eine kritische Sicherheitslücke in WordPress Core ermöglicht es unauthentizierten Angreifern, beliebigen Code auf betroffenen Websites auszuführen. Die Anfälligkeit betrifft die WordPress-Versionen 6.9 und 7.0 und erfordert keinerlei Authentifizierung – ein einfacher HTTP-Request genügt. Da der Fehler im WordPress-Kern liegt, sind selbst minimale Installationen ohne zusätzliche Plugins gefährdet.

Hintergrund & Bedeutung

Die Lücke trägt nun die CVE-Bezeichnungen und wurde vollständig analysiert. Sicherheitsforscher haben einen funktionsfähigen Proof-of-Concept veröffentlicht. Besonders kritisch ist die Erkenntnis, dass auch Systeme mit aktiviertem Persistent Object Cache anfällig sind. Da WordPress eines der weltweit meistgenutzten Content-Management-Systeme darstellt, hat diese Schwachstelle potenzielle Auswirkungen auf Millionen von Websites. Angreifer könnten damit Malware einschleusen, Datendiebstahl begehen oder komplette Websites übernehmen.

Empfehlungen fuer IT-Teams

Sofortige Massnahmen erforderlich: Aktualisieren Sie alle WordPress-Installationen der Versionen 6.9 und 7.0 auf die neueste Patch-Version. Führen Sie umgehend einen Website-Scan durch, um Anzeichen von Compromises zu identifizieren. Überwachen Sie Ihre Logs auf verdächtige HTTP-Anfragen und unerwartete Code-Ausführungen. Implementieren Sie Web Application Firewalls (WAF), um potenzielle Exploit-Versuche zu blockieren. Testen Sie zudem Ihr Backup-und-Recovery-System, um im Notfall schnell handeln zu können.

Fazit

Diese kritische Schwachstelle verlangt sofortiges Handeln von allen WordPress-Administratoren. Eine zeitnahe Aktualisierung ist nicht optional, sondern essentiell für die Sicherheit Ihrer Online-Präsenz.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/new-wp2shell-wordpress-core-flaw-lets-unauthenticated-attackers-run-code/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #DevSecOps #CloudThreats #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 18.07.2026
Alle CVEs ansehen