Wichtig: Sicherheitslücke in WordPress

Incident Report for ionos.de

Update

We are continuing to monitor for any further issues.
Posted Jul 21, 2026 - 14:37 CEST

Monitoring

Am vergangenen Wochenende wurde die Sicherheitslücke wp2shell im populären CMS WordPress bekannt. Damit können Angreifer potenziell schadhaften Code auf betroffenen Webspaces einschleusen.

Betroffen sind die WordPress-Versionen ab 6.8. Das WordPress-Team hat mit den Versionen 6.8.6, 6.9.5, 7.0.2 und 7.1 beta 2 neue Pakete bereitgestellt, in denen die Sicherheitslücke behoben wurde.

Wenn Sie Managed WordPress von IONOS nutzen, müssen nichts tun. Wir spielen die entsprechenden Patches automatisch ein.

Weitere Informationen zu der Sicherheitslücke finden Sie unter https://der-it-blog.de/2026/akute-wordpress-sicherheitswarnung-sofortiges-update-erforderlich/
Posted Jul 20, 2026 - 19:34 CEST
This incident affects: Hosting (Wordpress Hosting, Wordpress Pro).