Sie sind hier: Startseite News & Störmeldungen Störmeldungen 2026-07-18 20:03: Kritische …

2026-07-18 20:03: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API (wp2shell)

#ufrstatus Dringender Handlungsbedarf: Webseiten auf Basis WordPress-Instanzen überprüfen und updaten. Zentrale Seiten des Webrelaunch sind nicht betroffen #wartung

Am 18.07.2026 wurden zwei Sicherheitslücken bei Wordpress bekannt. Wir raten allen Admins, ihre Instanzen zu prüfen und auf Version 7.0.2 bzw 6.9.5 zu aktualisieren. 

Sollte das nicht möglich sein, sind die Eingriffsflächen auf eine andere Weise (WAF, Plug-In) zu sperren.

Mehr Infos sind hier nachzulesen:
https://www.heise.de/news/wp2shell-Kritische-WordPress-Luecke-erlaubt-Codeeinschleusung-ueber-API-11369660.html

Eigene Sites können auf Anfälligkeit mit diesem Tool getestet werden:

https://wp2shell.com/


Alle zentralen Webseiten des Webrelaunch wurden bereits geprüft und gepatcht.

Sollten uns kritische WordPress Versionen auf dem Webserver in dezentraler Betreuung auffallen, erlauben wir uns, die Seiten vorrübergehend vom Netz zu nehmen.

Bei Fragen wenden Sie sich an webserveradmin@rz.uni-freiburg.de