WordPress-Sicherheitswarnung 2026: Kritische Sicherheitslücke „WP2Shell“ wird aktiv ausgenutzt

24. Juli 2026

Achtung: WordPress-Websites werden derzeit gezielt angegriffen

Aktuell sorgt eine neue Sicherheitslücke unter dem Namen WP2Shell für große Aufmerksamkeit. IT-Sicherheitsunternehmen und Fachmedien berichten über eine Angriffswelle auf WordPress-Websites, bei der Angreifer versuchen, Schadcode auf Webservern auszuführen und vollständige Kontrolle über betroffene Websites zu erlangen.

Die Sicherheitslücke wird bereits aktiv ausgenutzt. Betreiber von WordPress-Websites sollten daher schnell handeln und ihre Systeme überprüfen.


Was ist WP2Shell?

WP2Shell beschreibt eine Angriffsmethode, bei der Schwachstellen innerhalb von WordPress oder installierten Erweiterungen ausgenutzt werden, um Dateien auf den Server hochzuladen oder PHP-Code auszuführen.

Gelingt ein solcher Angriff, können Cyberkriminelle beispielsweise:

  • Schadsoftware auf der Website installieren
  • Spam-Seiten erzeugen
  • Besucher auf fremde Webseiten umleiten
  • Zugangsdaten stehlen
  • versteckte Hintertüren (Backdoors) installieren
  • die Website für weitere Angriffe missbrauchen

Besonders gefährlich ist dabei, dass viele Betreiber den Angriff zunächst gar nicht bemerken.


Woran erkennt man einen möglichen Befall?

In den letzten Tagen sind bei zahlreichen kompromittierten Websites ähnliche Auffälligkeiten aufgetreten:

  • unbekannte PHP-Dateien im Hauptverzeichnis
  • Dateien wie wp-l0gin.php, wp-the1me.php, wp-scr1pts.php, radio.php, mah.php oder ähnliche Namen
  • manipulierte .htaccess-Dateien
  • Änderungen an der index.php
  • unbekannte Benutzer im WordPress-Backend
  • Weiterleitungen auf fremde Webseiten
  • ungewöhnliche Einträge in den Apache- oder Nginx-Logs
  • plötzlich auftretende Spam-Seiten im Google-Index

Auch wenn Ihre Website derzeit scheinbar normal funktioniert, kann bereits eine versteckte Backdoor vorhanden sein.


Warum sind regelmäßige Updates so wichtig?

Viele erfolgreiche Angriffe erfolgen nicht auf aktuelle WordPress-Versionen, sondern auf:

  • veraltete Plugins
  • nicht mehr gepflegte Themes
  • alte PHP-Versionen
  • bekannte Sicherheitslücken, für die bereits Updates existieren

Wer Updates über Monate oder Jahre verschiebt, erhöht das Risiko einer erfolgreichen Kompromittierung erheblich.


Unsere Empfehlung

Als Webdesign- und Hosting-Agentur empfehlen wir allen Websitebetreibern folgende Maßnahmen:

✓ WordPress aktualisieren

Installieren Sie alle verfügbaren Sicherheitsupdates möglichst zeitnah.

✓ Plugins überprüfen

Nicht benötigte Plugins entfernen und alle installierten Erweiterungen aktualisieren.

✓ Themes kontrollieren

Nur tatsächlich verwendete Themes installiert lassen.

✓ Sicherheitsprüfung durchführen

Kontrollieren Sie Ihre Website auf unbekannte Dateien, verdächtige Benutzer und Manipulationen.

✓ Backups erstellen

Regelmäßige Backups ermöglichen eine schnelle Wiederherstellung im Ernstfall.

✓ Firewall einsetzen

Eine Web Application Firewall (WAF), beispielsweise über Cloudflare oder vergleichbare Sicherheitslösungen, kann viele automatisierte Angriffe bereits vor dem eigentlichen Webserver blockieren.

 

Fazit

Die aktuelle Angriffswelle rund um WP2Shell zeigt erneut, wie wichtig regelmäßige Wartung und professionelle Sicherheitsmaßnahmen sind. Bereits wenige Minuten nach Bekanntwerden neuer Sicherheitslücken beginnen automatisierte Bots damit, das Internet nach verwundbaren WordPress-Websites zu durchsuchen.

Wer seine Website aktuell hält, Sicherheitsupdates zeitnah installiert und regelmäßige Kontrollen durchführt, reduziert das Risiko einer erfolgreichen Kompromittierung erheblich.


Benötigen Sie Unterstützung?

Die Website Spezialisten – Lichowski e.U.

Wir prüfen Ihre WordPress-Website professionell auf Sicherheitslücken, entfernen Schadsoftware und sorgen dafür, dass Ihr Internetauftritt wieder sicher betrieben werden kann.

Kostenlose Erstberatung

0676 4026517

office@die-website-spezialisten.at

Wir helfen Ihnen schnell und unkompliziert weiter.

 

 

Blog-Galerie


Zurück zur Übersicht


Kontaktieren Sie uns für ein unverbindliches Erstgespräch

Zögern Sie nicht, uns telefonisch oder per E-Mail zu kontaktieren. Wir freuen uns darauf, Sie persönlich und individuell beraten zu dürfen. Unser Team meldet sich schnellstmöglich bei Ihnen, um gemeinsam die ersten Schritte für Ihren neuen Internetauftritt zu planen. Mit uns erstrahlt Ihre Website schon bald in neuem Glanz!