Für WordPress und Joomla wurden im Juli 2026 kritische Sicherheitslücken festgestellt. Die kritischen Schwachstellen CVE-2026-60137 und CVE-2026-63030 bei WordPress und CVE-2026-48907 bei Joomla wurden nach ihrem Bekanntwerden zeitnah auch durch automatisierte Angriffe ausgenutzt.
Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 bei WordPress ermöglichen in Kombination einem nicht-authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen ("Remote Code Execution") und wurden auch als "wp2shell" getauft.
Die in Joomla entdeckte Sicherheitslücke CVE-2026-48907 ermöglicht Angreifern, zunächst unauthentifiziert neue Profile im Joomla anzulegen und im Anschluss Remote Code Execution (RCE).
Es stehen für beide Systeme Sicherheitsupdates seitens der Hersteller zur Verfügung.
Bitte prüfen Sie umgehend, ob Ihre Systeme und die verwendeten Erweiterungen, die auf den Servern von Canaletto Internet GmbH gehostet werden, auf dem aktuellsten Stand sind. Spielen Sie die von den Herstellern bereitgestellten Updates und Patche zeitnah ein. Sollten bei der Aktualisierung Ihrer System Probleme aufgrund der Systemvoraussetzungen an unseren Servern auftreten, sprechen Sie uns bitte an.
Bitte aktivieren Sie, falls nicht schon geschehen, die automatisierten Patch- und Updatedienste in den CMS. Bereits eine um wenige Tage verzögerte Einspielung von Updates und Patches kann zu erheblichen Sicherheitsrisiken und Schäden führen.
Für Fragen können Sie sich gern an uns wenden. E: service@canaletto.net oder T: 0700 2262538870