Attacken auf WordPress REST-API

Neben der HTML-Schnittstelle zu Front- und Backend besitzt Wprdpress zusätzlich noch ein leistungsfähiges REST-API als Schnittstelle. Über dieses API lassen sich eine Reihe von Interna über WordPress ohne vorherige Authentifizierung abfragen. Da in letzter Zeit die Attacken über die REST-Schnittstelle rapide zugenommen haben, blockieren wir bei den Kundeninstallationen nun die Zugriffe von extern.

Legitime Zugriffe durch Plugins sind weiterhin möglich, ditto auch falls sich ein Benutzer authentifiziert hat, anonyme Zugriffe werden allerdings ab jetzt abgewiesen.

s.a.

https://www.heise.de/hintergrund/Datenlecks-auf-WordPress-Websites-finden-und-abdichten-11350569.html

Ausfall Internetanbindung 29.7.2026

Am gestrigen Abend kam es durch einen Ausfall der Technik bei unserem Provider zur Unterbrechung eines Teils unserer Dienste, schwerpunktmäßig bei EMail, einige Webangebote waren ebenfalls betroffen. Seit ca. 21:00 asind wir alle Systeme normal erreichbar.

Ausfall 29.7.2026

WordPress 7.0.1 und 7.0.2

Am 13.7.2026 erschien das erste Wartungsrelease für WordPress 7. 31 Fehler im Kern und im Blockeditor wurden behoben.
Die Liste der behobenen Fehler findet sich unter https://make.wordpress.org/core/2026/07/01/wordpress-7-0-1-rc1-is-now-available/

am 17.7.2026 wurde WordPress 7.0.2 veröffentlicht. dei Version behebt zwei kritische Fehler, durch die WordPressinstallationen von außen übernommen werden können.

  • A facilitated SQL injection issue reported as a team by TF1T, dtro, and haongo
  • A REST API batch-route confusion and SQL injection issue leading to Remote Code

Genauere Informationen hierzu finden sich unter https://wordpress.org/news/2026/07/wordpress-7-0-2-release/