1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Über
  5. Blog
  6. Kurse
  7. Shop
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Bloghexen | Bloggerforum
  2. Forum
  3. Technik
  4. WordPress

Backdoor in WordPress infiziert Webseiten: 30 Plugins für WordPress mit einer Backdoor versehen

  • BeeCee
  • 5. Mai 2026 um 14:51
  • BeeCee
    Content-Gesellin
    Reaktionen
    55
    Punkte
    345
    Beiträge
    53
    • 5. Mai 2026 um 14:51
    • Neu
    • #1

    30 Plugins und über 400 000 Webseiten infiziert (April 2026)

    Prüft mal eure WP Installationen dahingehend!

    Nachzulesen hier:

    Wordpress-Plugins deaktiviert: Backdoor-Angriff trifft über 400.000 Installationen | t3n
    Mehrere WordPress-User:innen waren unbemerkt einem Malware-Angriff ausgesetzt. Hinter dem Angriff steckt offenbar der Betreiber einiger Plugins für das…
    t3n.de


    Welche Plugins sind betroffen?

    Someone Bought 30 WordPress Plugins and Planted a Backdoor in All of Them.
    Last week, I wrote about catching a supply chain attack on a WordPress plugin called Widget Logic. A trusted name, acquired by a new owner, turned into
    anchor.host

    .

  • Online
    Lorenzo
    Moderator
    Reaktionen
    2.642
    Punkte
    11.042
    Trophäen
    1
    Beiträge
    1.660
    • 5. Mai 2026 um 15:19
    • Neu
    • #2

    Danke. Glücklicherweise verwende ich kein Plugin davon.

    Grüße,

    Lorenzo

    Lorenzos Welt - Der Blog über die Dinge der Welt

  • Online
    Daira
    Wortmagierin
    Reaktionen
    255
    Punkte
    1.335
    Beiträge
    196
    • 5. Mai 2026 um 18:25
    • Neu
    • #3

    Lorenzo In dem Fall würde #metoo zweckentfremdet greifen. Ich habe meine Pluginliste sehr stark gekürzt. Um die Ladezeiten niedrig zu halten. Und weil ich wegen der Romane einige große Plugins für die Shoplösung brauche.

    Blog: Einfach Mal Selbst Gedacht
    Bloggerin aus Leidenschaft, Autorin aus Sehnsucht, selbstdenkend aus Mangel an Alternativen

  • Online
    Lorenzo
    Moderator
    Reaktionen
    2.642
    Punkte
    11.042
    Trophäen
    1
    Beiträge
    1.660
    • 5. Mai 2026 um 21:19
    • Neu
    • #4

    Ja, Daira

    Grüße,

    Lorenzo

    Lorenzos Welt - Der Blog über die Dinge der Welt

  • amberlight
    Blogzauberin
    Reaktionen
    778
    Punkte
    2.574
    Trophäen
    1
    Beiträge
    350
    • 6. Mai 2026 um 10:00
    • Neu
    • #5

    Ich hatte nach den Osterferien dazu im Dashboard direkt eine Meldung, da ich tatsächlich ein Plugin aktiv hatte. Zum Glück war meine wp-config.php ohne Schadcode ....

    https://www.amberlight-label.de | Instagram | Pixelfed | Pinterest
    DIY | Nachhaltigkeit | Rezensionen

  • WuselGewusel
    Wortmagierin
    Reaktionen
    564
    Punkte
    1.921
    Beiträge
    267
    • 6. Mai 2026 um 11:13
    • Neu
    • #6

    Krasser scheizz! Danke für die Warnung, ich bin zum Glück auch nicht betroffen.

    mach es selbst ☻ mach es besser

  • BeeCee
    Content-Gesellin
    Reaktionen
    55
    Punkte
    345
    Beiträge
    53
    • 8. Mai 2026 um 11:58
    • Neu
    • #7

    Genau aus solchen Gründen, bin ich schon vor längerem dazu übergegangen, Plugins da, wo es möglich ist, durch Code-Snippets zu ersetzen - eben aus Sicherheitsgründen und weil Plugins oft so dermaßen überladen sind, wunder was für tolles Interface für jeden Pups haben usw.

    Und drum sind mir da oft Snippets lieber, die ich dann mit dem Plugin Codesnippets prima verwalten kann: anpassen, aktivieren, deaktivieren, wie ein Plugin auch.

    Übrigens: die kostenlose Version reicht massig aus, die PRO-Version ist absolut nicht notwendig für diese Zwecke, die ich hier beschreibe.

    Und das tolle:

    in diesem Plugin Codesnippets kann man eben nicht nur Codeschnipsel verwalten, die Plugins ersetzen, sondern auch Codeschnipsel, die das Theme pimpen, verändern, das Backend, Content usw. - sehr vielseitig, sehr nützlich.

    Man muss halt wissen, was man tut, nicht dass man sich durch so ein Snippet selber "ein Ei legt".

    Aber selbst wenn man nicht der Super-Coder ist, gibt es ein Möglichkeit über einen Eintrag in der wp-config.php (über den FTP) mit einer Zeile das Plugin und die darin aktivieren Snippets temporär zu deaktivieren und zu debuggen, wenn ein einzelnes Snippet einem mal vermeintlich die Seite "zerschießt"; lässt sich prima debuggen und rückgängig machen.

    Solche Codesnippets schreibt man entweder selber oder man kann sich für diverse Zwecke diese aus - natürlich nur - seriösen Quellen runterladen. Auf keine Fall "irgendwoher" aus dem Web!

    Finde ich mega praktisch und nützlich, denn man muss ja nicht für jeden Pups gleich ein Plugin haben. Zum Beispiel für so Sachen wie das "letzte Aktualisierungsdatum" eines Posts braucht's kein Plugin, da reicht ein Snippet - so als Beispiel.

    Eine große Library an Snippets gibts z.B. hier:

    WordPress Code Snippets Library by WPCode (3000+ Free Code Snippets)
    The largest free WordPress code snippets library. Find free WordPress code snippets shared by expert WordPress developers community to save time when building…
    library.wpcode.com

    oder auch auf seriösen Seiten ein kleine nützliche Auswahl hier:

    WordPress-Snippets: Die 26 besten Code-Schnipsel für deine Website - Dr. Web
    WordPress wird erst so richtig gut durch die Plugins, denn damit kannst du deine Website genau auf deine Bedürfnisse ausrichten. Viele Funktionen lassen sich…
    www.drweb.de

Mach mit!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich jetzt und werde kostenlos Mitglied bei den Bloghexen!

Benutzerkonto erstellen Anmelden

Unterstütze das Forum!

bloghexe-buy-me-a-coffee-sidebar.png

Unterstütze die Bloghexen, um die Kosten für Hosting, Lizenzen & Co. zu decken!

Unser Hoster

Gehostet bei All-Inkl mit 100% Ökostrom

Tags

  • WordPress
  • Sicherheit
  • Plugins
  • Malware
  • Backdoor
  1. Datenschutzerklärung
  2. Impressum
Erstellt mit ❤ & ein bisschen Code-Magie & WoltLab Suite™