AlertWordPress-Plug-ins mit teils schon angegriffenen kritischen LückenIn verbreiteten Plug-ins für WordPress stecken Sicherheitslücken mit kritischer Risikobewertung. Eine wird bereits angegriffen.
WordPress 6.9 erschienen: Mehr Zusammenarbeit und KI-GrundlagenWordPress 6.9 "Gene" konzentriert sich auf verbesserte Zusammenarbeit, neue Blöcke, schnellere Ladezeiten und Grundlagen für die KI-Integration.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
AlertWordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweitenIm WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.
AlertAngriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht ÜbernahmeAttacken auf eine Sicherheitslücke im WordPress -Plug-in Post SMTP laufen. Sie erlaubt unangemeldeten Angreifern die Übernahme der Instanz.
AlertWordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmenOnlineshops auf WordPress-Basis mit dem Plug-in Dokan Pro können ins Visier von Angreifern geraten. Ein Sicherheitsupdate ist verfügbar.
AlertWordPress-Websites mit Plug-in UiCore Elements verwundbarAngreifer können WordPress-Seiten, die das Plug-in UiCore Elements installiert haben, ins Visier nehmen. Ein Sicherheitspatch steht zum Download bereit.
AlertWordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiertDerzeit haben Angreifer WordPess-Websites mit dem Theme Alone im Visier. In einer aktuellen Version haben die Entwickler eine Schwachstelle geschlossen.
AlertGravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziertIT-Forscher haben auf der Webseite des millionenfach genutzten WordPress-Plug-ins GravityForms eine infizierte Version entdeckt.
Alert200.000 Webseiten durch Sicherheitsleck in WordPress-Plug-in SureForms gefährdetWer in den eigenen WordPress-Instanzen das Plug-in SureForms einsetzt, sollte updaten: Eine Sicherheitslücke erlaubt die Übernahme.
Alert600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbarEine hochriskante Sicherheitslücke im 600.000 Mal installierten WordPress-Plug-in Forminator ermöglicht volle Kompromittierung.
WordPress absichern: So einfach geht'sWordPress ist sehr beliebt – leider auch bei Angreifern. Unser Sicherheitsratgeber zeigt, wie Sie Ihre Website mit einfachen Maßnahmen besser schützen.
AlertWordPress: Angriffe auf Sicherheitslücke in Theme "Motors"Eine Rechteausweitungs-Schwachstelle im "Motors"-Theme für WordPress nutzen Angreifer aktiv aus, um Instanzen zu übernehmen.
AlertWordPress: AI-Engine-Plug-in reißt Sicherheitslücke in 100.000 WebseitenDas Plug-in AI Engine ist auf mehr als 100.000 WordPress-Webseiten installiert. Eine Lücke ermöglicht die vollständige Kompromittierung.
AlertKein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbarEine kritische Sicherheitslücke mit Höchstwertung bedroht WordPress-Websites mit dem Plug-in TI WooCommerce Wishlist.
AlertWordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 WebseitenIm WordPress-Plug-in TheGem klaffen Sicherheitslücken. Eine ermöglicht das Einschleusen von Schadcode und Übernahme der Instanz.
WordPress.com: Mit KI und Text-Prompts in wenigen Minuten zur WebsiteWordPress.com startet den AI Website Builder: Er erzeugt nicht nur Webseiten, sondern füllt sie auch mit Texten und Fotos. Wir testen, wie gut das funktioniert.
AlertWordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladenPotenziell sind 50.000 Wordpress-Websites mit dem Greenshift-Plug-in für Schadcode-Attacken anfällig.
KI-Update kompakt: Google Cloud Next, Wordpress, KI in Arztpraxen, Trump-KritikDas "KI-Update" liefert werktäglich eine Zusammenfassung der wichtigsten KI-Entwicklungen.
Wordpress: Mit einem KI-Klick zur eigenen WebseiteEine Webseite zu erstellen, sei künftig so einfach wie ein Gespräch, sagt Wordpress und stellt ein entsprechendes KI-Werkzeug vor.
AlertWordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdetEin IT-Sicherheitsunternehmen warnt vor einer Sicherheitslücke im SureTriggers-Plug-in für Wordpress. Das ist auf 100.000 Instanzen aktiv.
Nerd-Trend "Digitaler Garten": Die eigene Website als persönliches WissensarchivWer eine Website hat, baut Wissen im "digitalen Garten" an. Das schafft Freiheit und eine nachhaltige Alternative zu Social Media. Wie funktioniert das Konzept?
WordPress: 2025 nur ein großes ReleaseFirmen tragen weniger zu WordPress bei, deshalb kommt dieses Jahr nur ein Major Release. Doch zur Wahrheit gehört: Von Automattic selbst kommt gerade nichts.