Die kritische WordPress-Lücke von Juli 2026: bist du betroffen, und was jetzt zählt
Die kritische WordPress-Lücke wp2shell (Juli 2026) wird aktiv ausgenutzt. In 3 Schritten prüfen, ob deine Seite sicher ist. Sicherheitscheck anfragen.
// blog
Wir schreiben über das, was wir täglich für den B2B-Mittelstand bauen: TYPO3, WordPress und datenbasiertes SEO. Ehrlich, technisch fundiert, ohne Funnel.
Die kritische WordPress-Lücke wp2shell (Juli 2026) wird aktiv ausgenutzt. In 3 Schritten prüfen, ob deine Seite sicher ist. Sicherheitscheck anfragen.
TYPO3 14.3.5 schließt eine Upload-Lücke im Form Framework. Betroffen: nur 14.2.0-14.3.4. So prüfst du deine Version.
WordPress oder TYPO3 für die Firmenwebsite? Ehrlich erklärt, welches CMS zu welcher Situation passt: Struktur, Pflege, Sicherheit. Jetzt prüfen lassen.
WordPress 7.0.1 kommt am 9. Juli als reines Bug-Fix-Release. Parallel laufen drei kritische Plugin-Lücken mit CVSS bis 9.8. Was KMU jetzt patchen müssen und was 7.0.1 nicht liefert.
Seit 1. Juli 2026 verlinkt Google AMP-Seiten direkt. AMP bringt keinen Ranking-Vorteil. Was für KMU zählt und ob du handeln musst. Technik prüfen lassen.
Die Gravity-SMTP-Lücke traf 100.000 WordPress-Seiten, obwohl der Patch seit März bereitstand. Was du daraus lernst. Plugins jetzt prüfen lassen.
Ein PageSpeed-Score von 100 ist ein Laborwert – Google misst Core Web Vitals an echten Nutzern. Was zählt und wie du es prüfst. Jetzt prüfen lassen.
TYPO3 v14 LTS ist seit April 2026 da. Für Version 12 endete der kostenlose Support am 30. April 2026. Was du jetzt tun solltest – jetzt prüfen lassen.
24.476 versteckte Spam-Einträge in einem Handwerks-Shop, unsichtbar für Besucher, sichtbar für Google. Wie Black Hat SEO funktioniert und woran du es erkennst.
Am 9. Juni 2026 kamen 14 TYPO3-Sicherheitshinweise, 5 davon hoch. Was wirklich gefährlich ist, wen es betrifft und dein 4-Schritte-Plan zum Update.
Das Wichtigste in Kürze Eine kritische Lücke (CVE-2026-8206, CVSS 9.8) im WordPress-Plugin Kirki erlaubt unautorisierte Übernahmen von Admin-Konten. Betroffen sind Versionen 6.0.0 bis 6.0.6. Wordfence registrierte am 02.06.2026 innerhalb von 24 Stunden über 222 Angriffsversuche. Update auf Version 6
Auf den Punkt: : Was B2B-Unternehmen tatsächlich auslagern Eine WordPress-Website, die seit zwei Jahren kein Update gesehen hat, funktioniert auf den ersten Blick. Bis sie es nicht mehr tut. Wir sehen das regelmäßig in Projekten: Firmenwebsites mit veralteten Plugins, fehlenden Backups und einem Inhaber, der die letzte Anmeldung im Backend nicht mehr kennt. Wartung ist […]