TL;DR. XSS2Shell macht die WordPress-Login-Seite zum Einfallstor: Aus einem präparierten Login-Versuch wird im schlimmsten Fall die vollständige Serverübernahme – patchen Sie jetzt auf 7.0.3. Worum es geht XSS2Shell (CVE-2026-64638) ist…
TL;DR. WordPress FIDO2 mit ReportedIP Hive 2.1.36 Was neu ist Vollwertiges WebAuthn/FIDO2 mit echten Hardware-Keys, ausgeliefert in Version 2.1.36 (aktuell 2.1.37). Login an wp-login, WooCommerce-Storefront und Passwort-Reset-Gate. Kostenlos Ein Key…
TL;DR. Die CMS-News im Juli 2026: WordPress-Security-Release 7.0.2, neue Search-Console-Properties für Social Media und ein CEO-Wechsel bei Drupal. WordPress Nach dem Bugfix-Release 7.0.1 folgt das Security Release 7.0.2, das dringend…
TL;DR. Die WordPress-Core-Lücke wp2shell erlaubt die vollständige Serverübernahme ohne Login – Patchen ist Pflicht. Worum es geht wp2shell (CVE-2026-63030) kombiniert zwei Fehler in WordPress Core und führt zur vollständigen Übernahme…
TL;DR. Die CMS-News im Juni 2026: Googles AI Search Experience ist weltweit live, WordPress wird 23, und Drupal warnt vor aktiv ausgenutzten Lücken. Sicherheit Das Backup-Tool UpdraftPlus hatte im Juni…
TL;DR. Widerrufsbutton macht Probleme? Die häufigsten Ursachen. Kommt die Eingangsbestätigung nicht an, liegt es fast immer am Mailversand des Shops, nicht am Button selbst. Erscheint der Button nicht im Footer,…