Gefälschte CAPTCHAs
Ein fataler Entwicklerfehler entlarvte ein globales Hacker-Netzwerk aus 2.000 WordPress-Seiten und 5.000 infizierten PCs.
Nur kostenlose Version öffentlich gewarnt
Angreifer versuchen aktiv, zwei kritische Schwachstellen im miniOrange-SAML-2.0-Single-Sign-On-Plugin für WordPress auszunutzen.
Datei-Upload ohne Anmeldung
Im WordPress-Plugin Forminator Forms mit über 600.000 Installationen erlaubt eine Lücke Codeausführung ohne Anmeldung.
Vergiftete API statt geänderter Plugin-Code
Ein Angreifer kompromittierte die Infrastruktur des Plugin-Anbieters BdThemes und legte darüber unbemerkt Admin-Konten auf über 350.000 WordPress-Seiten an.
Kritische Sicherheitslücke wp2shell
Sicherheitsforscher beobachten Angriffswellen auf WordPress über die Schwachstelle wp2shell. Der Exploit wurde mithilfe von KI entwickelt.
Automatisierte Angriffe
Laut Censys sind 86 Prozent aller WordPress-Seiten veraltet. Angreifer nutzen automatisierte Werkzeuge, um diese Sicherheitslücken gezielt auszunutzen.
Datenleck
Eine Sicherheitslücke im WordPress-Plugin Gravity SMTP wird aktiv ausgenutzt. Angreifer können unauthentifiziert API-Schlüssel und Systemberichte auslesen.
Operation Endgame
Im Rahmen der Operation Endgame haben internationale Behörden knapp 15.000 kompromittierte WordPress-Websites vom SocGholish-Schadcode befreit.
Kritische Schwachstelle in WordPress-Plugin
Eine kritische Schwachstelle im WordPress-Plugin WP Maps Pro erlaubt Angreifern das unauthentifizierte Erstellen von Konten mit vollen Rechten.
DaVita Deutschland AG
Hamburg, Home Office
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Meistgelesene Artikel
13. September 2026
10. September 2026
10. September 2026
9. September 2026
27. August 2026