WordPress Wartung

DRINGEND: Kritische WordPress Sicherheitslücke – 100.000+ Websites in Gefahr!

von Sven Kilcher·

Kritische WordPress Sicherheitslücke bedroht 100.000+ Websites. TI WooCommerce Wishlist sofort deaktivieren! ✓ Schritt-für-Schritt Anleitung ✓ Kostenloser Sicherheits-Check

DRINGEND: Kritische WordPress Sicherheitslücke – 100.000+ Websites in Gefahr!

Eine brandgefährliche Sicherheitslücke bedroht aktuell über 100.000 WordPress-Websites. Falls du das Plugin „TI WooCommerce Wishlist“ verwendest, musst du SOFORT handeln!

Was ist passiert?

Sicherheitsforscher von Patchstack haben eine kritische Schwachstelle im beliebten WordPress-Plugin „TI WooCommerce Wishlist“ entdeckt. Diese Lücke erhält die Höchstbewertung von 10 von 10 Punkten auf der CVSS-Skala – das bedeutet: maximale Gefahr für deine Website!

Das Erschreckende: Ein Sicherheitsupdate ist nicht in Sicht. Die Entwickler wurden bereits Ende März kontaktiert, haben aber bis heute nicht reagiert.

Bist du betroffen? So prüfst du es in 2 Minuten

Schritt 1: Plugin-Liste überprüfen

  1. Logge dich in dein WordPress-Dashboard ein
  2. Gehe zu „Plugins“ → „Installierte Plugins“
  3. Suche nach „TI WooCommerce Wishlist“

Schritt 2: Zusätzliche Gefahr prüfen Die Lücke wird nur dann aktiv gefährlich, wenn zusätzlich das Plugin „WC Fields Factory“ installiert ist. Prüfe auch dies in deiner Plugin-Liste.

Hast du beide Plugins? SOFORTIGE DEAKTIVIERUNG ERFORDERLICH!

So schützt du dich JETZT – Schritt für Schritt

Sofortmaßnahme: Plugin deaktivieren

  1. WordPress-Dashboard öffnen
  2. „Plugins“ → „Installierte Plugins“ klicken
  3. „TI WooCommerce Wishlist“ suchen
  4. Auf „Deaktivieren“ klicken
  5. Deaktivierung bestätigen

⚠️ Wichtig: Lösche das Plugin noch nicht komplett, falls du die Wishlist-Daten später wiederherstellen möchtest.

Langfristige Lösung: Sichere Alternativen

Da unklar ist, wann (oder ob) ein Sicherheitsupdate kommt, werden folgende Alternativen empfohlen:

  • YITH WooCommerce Wishlist (über 1 Million aktive Installationen)
  • WooCommerce Wishlist Plugin (regelmäßig aktualisiert)
  • Wishlist Member (Premium-Option mit Top-Support)

Warum ist diese Lücke so gefährlich?

Angreifer können durch diese Schwachstelle:

  • Schädliche Dateien auf deinen Server hochladen
  • Vollständige Kontrolle über deine Website übernehmen
  • Kundendaten stehlen
  • Deine Website für Malware-Verteilung missbrauchen
  • SEO-Rankings durch Spam zerstören

Die Attacke funktioniert über eine defekte Upload-Funktion, die Sicherheitsprüfungen einfach umgehen kann.

Zusätzliche Sicherheitsmaßnahmen

Nutze diese Gelegenheit für einen kompletten Sicherheits-Check:

  1. Alle Plugins aktualisieren – Gehe zu „Dashboard“ → „Aktualisierungen“
  2. WordPress-Core aktualisieren – Prüfe, ob die neueste WordPress-Version installiert ist
  3. Backup erstellen – Erstelle sofort ein komplettes Backup und prüfe, ob automatische Backups funktionieren

Deine Handlungsschritte

  1. Sofort: TI WooCommerce Wishlist deaktivieren
  2. Heute: Alle anderen Plugins aktualisieren
  3. Diese Woche: Sichere Wishlist-Alternative installieren
  4. Langfristig: Professionelle Wartung für automatischen Schutz

FAQ

Wie erkenne ich, ob meine Website bereits gehackt wurde? Typische Anzeichen sind: langsame Ladezeiten, unbekannte Admin-Benutzer, verdächtige Dateien im wp-content Ordner, Weiterleitung auf fremde Websites oder Warnungen von Google.

Kann ich das Plugin einfach löschen oder muss ich es deaktivieren? Deaktiviere es zunächst nur, um Wishlist-Daten nicht zu verlieren. Nach der Installation einer sicheren Alternative kann es komplett entfernt werden.

Wie oft kommen solche kritischen Sicherheitslücken vor? Häufiger als gedacht. Allein 2024 gab es über 15 kritische WordPress-Plugin-Schwachstellen.

Was kostet es, wenn meine Website gehackt wird? Die Bereinigung einer gehackten Website kostet zwischen 500–2.000 €, dazu kommen Umsatzverluste, SEO-Schäden und Vertrauensverlust.

FAQ

Das willst du wissen

Wie erkenne ich, ob meine Website bereits gehackt wurde?
Typische Anzeichen sind: langsame Ladezeiten, unbekannte Admin-Benutzer, verdächtige Dateien im wp-content Ordner, Weiterleitung auf fremde Websites oder Warnungen von Google. Bei Verdacht führe ich einen kostenlosen Malware-Scan durch.
Kann ich das Plugin einfach löschen oder muss ich es deaktivieren?
Deaktivieren Sie es zunächst nur, um Ihre Wishlist-Daten nicht zu verlieren. Nach der Installation einer sicheren Alternative können Sie es komplett entfernen. Ich helfe Ihnen gerne beim sicheren Wechsel.
Meine Website ist langsam - kann das mit dieser Sicherheitslücke zusammenhängen?
Möglich, aber nicht zwingend. Langsame Websites haben oft mehrere Ursachen: veraltete Plugins, fehlende Caching-Optimierung oder Malware. Eine professionelle Analyse deckt alle Probleme auf.
Wie oft kommen solche kritischen Sicherheitslücken vor?
Leider häufiger als gedacht. Allein 2024 gab es über 15 kritische WordPress-Plugin-Schwachstellen. Deshalb ist kontinuierliche Überwachung durch einen Wartungsservice so wichtig - Sie können nicht jede Bedrohung selbst im Blick behalten.
Was kostet es, wenn meine Website gehackt wird?
Die Bereinigung einer gehackten Website kostet zwischen 500-2000€, dazu kommen Umsatzverluste, SEO-Schäden und Vertrauensverlust. Ein präventiver Wartungsservice für 40€/Monat ist dagegen ein Schnäppchen.
Sven Kilcher – WordPress Freelancer
WordPress Freelancer

Die WP Helping Hand, WordPress Freelancer

Sven Kilcher

Ich bin Sven, dein erfahrener Partner für alles rund um WordPress. Mit über 8 Jahren Expertise und mehr als 120 zufriedenen Kunden stehe ich dir zur Seite, um deine Website professionell zu gestalten, zu warten und weiterzuentwickeln. Ob es um maßgeschneiderte Lösungen oder regelmäßige Wartungen geht – ich bin für dich da.

44
Alter
8 Jahre
Erfahrung
120+
Kunden
50+
Wartungen