Zwei Sicherheitslücken im WordPress Core können Angreifern ermöglichen, eine Website ohne vorherige Anmeldung vollständig zu übernehmen. Die als wp2shell bezeichnete Angriffskette betrifft insbesondere WordPress 6.9 und 7.0. Sicherheitsupdates stehen bereits zur Verfügung und sollten sofort installiert werden.
Um das unmittelbare Risiko für unsere Kunden zu reduzieren, blockiert webgo seit dem 18. Juli 2026 gegen 15 Uhr den betroffenen REST API Endpunkt zentral auf allen Shared Webhosting Servern. Diese Schutzmaßnahme verschafft zusätzliche Zeit, ersetzt jedoch keinesfalls das notwendige WordPress Update.