Kritische WordPress-Sicherheitslücke „WP2Shell“: Jetzt Website prüfen und sofort handeln
Eine der schwerwiegendsten WordPress-Sicherheitslücken der vergangenen Jahre sorgt derzeit weltweit für Aufsehen. Die als WP2Shell bekannte Schwachstelle betrifft den WordPress Core selbst – also nicht ein einzelnes Plugin oder Theme – und ermöglicht Angreifern unter bestimmten Voraussetzungen die vollständige Übernahme einer Website. Sicherheitsforscher berichten bereits von aktiven Angriffen auf verwundbare Systeme.
Was ist WP2Shell?
WP2Shell bezeichnet eine Angriffskette aus zwei Sicherheitslücken (CVE-2026-63030 und CVE-2026-60137), die zusammen eine Remote Code Execution (RCE) ermöglichen. Besonders kritisch: Für den Angriff sind weder ein Benutzerkonto noch zusätzliche Plugins erforderlich. Betroffen ist der WordPress Core selbst. Dadurch können Angreifer Schadcode ausführen, Administrator-Konten erstellen, Webshells installieren und die vollständige Kontrolle über eine Website übernehmen.