kritische WordPress Lücke – „wp2shell“ zeitnah/sofort Updaten bzw. prüfen

WordPress hat am 17. Juli 2026 ein dringendes Sicherheitsupdate veröffentlicht. Der Anlass ist eine als wp2shell bezeichnete Angriffsmöglichkeit im WordPress-Core. Angreifer können zwei Schwachstellen miteinander verketten und dadurch unter bestimmten Bedingungen eigenen Programmcode auf dem Server ausführen. Besonders kritisch ist, dass weder ein Benutzerkonto noch ein anfälliges Plugin erforderlich ist. Eine öffentlich erreichbare WordPress-Installation kann…
Mehr erfahren

Avada Fusion Builder – kritische Sicherheitslücke in 3.15.3- Update Plugin auf 3.15.4 nicht möglich?

Wordfence hat von einer kritischen Sicherheitslücke in Avada bzw. dem Fusion Builder Plugin (bis Version 3.15.3) berichtet. Über die Lücke können Dateien auf dem Server gelöscht werden, wenn es ein Formular von Avada gibt. Das Löschen von Dateien wiederum kann zu weiteren Lücken führen und hat ein CVSS Rating von 9.1 (kritisch) bzw. sofort updaten/patchen.…
Mehr erfahren

Arbeiten an Magento Widerrufs-Button Erweiterung für Funktion zum teilweisen Widerruf

Aktuell sind wir im Abschluss der Arbeiten für neue Funktionen für die Magento Widerrufs-Button Erweiterung. Diese erlaubt es einfach und schnell einen Widerruf zu übermitteln Neue Funktion teilweise Wiederruf Nun fügen wir noch eine Funktion hinzu, die den teilweisen Wiederruf erlaubt. In der ersten Version wird dies rein über ein Freitext-Feld gelöst werden. Der Hintergrund…
Mehr erfahren

Magento MCP Erweiterung/Modul – Onlineshop mit ChatGPT bzw LLMs (KI/AI) oder KI-Agents verbinden

In diesem Beitrag geht es um unsere Magento Erweiterung um AI/KI Zugriff auf Onlineshops in Echtzeit zu ermöglichen. Dabei wird kurz das Konzept des MCP (Model Context Protocol) Protokolls erklärt sowie ein Ausblick auf die Möglichkeiten gegeben. Problem Echtzeitdaten Ein Problem ist, dass eine AI je nach Prompt Echtzeitdaten benötigt. Diese Daten sind über das…
Mehr erfahren