wp2shell Sicherheits-Kurzcheck

WordPress gepatcht.
Aber war vorher schon jemand drin?

Die kritische WordPress-Sicherheitslücke wp2shell ist inzwischen geschlossen. Ein Update schützt vor einer erneuten Ausnutzung. Mögliche Spuren eines vorherigen Angriffs können dadurch jedoch nicht automatisch ausgeschlossen werden.

Gezielter wp2shell-Kurzcheck statt umfangreichem Security-Audit auf Verdacht.

Update allein?

Warum das Update allein nicht die ganze Antwort liefert

Aktualisieren war und ist der wichtigste erste Schritt. Der Kurzcheck beantwortet eine andere Frage: Gibt es nachvollziehbare Hinweise aus dem Zeitraum vor dem Update?

Schwachstelle

wp2shell ermöglichte unter bestimmten Voraussetzungen schwerwiegende Angriffe auf WordPress-Websites ohne vorherige Anmeldung.

Update

Aktuelle WordPress-Versionen schließen die bekannte Sicherheitslücke und verhindern deren erneute Ausnutzung.

Restrisiko

War eine Website vorher verwundbar, können möglicherweise bereits Benutzer, Dateien oder Datenbankeinträge verändert worden sein.

Gezielte Prüfung

Was wir beim wp2shell-Kurzcheck prüfen

Wir suchen gezielt nach bekannten Indikatoren der wp2shell-Angriffskette und bewerten mögliche Auffälligkeiten im Kontext deiner WordPress-Installation.

  • Verdächtige oder ungewöhnliche WordPress-Benutzerkonten
  • Hinweise auf bereits wieder gelöschte Benutzer
  • Relevante Benutzer- und Datenbankartefakte
  • Auffällige WordPress- und oEmbed-Einträge
  • Bekannte wp2shell-spezifische Indikatoren
  • Verdächtige Plugin- und Dateiindikatoren
  • Plausibilitätsprüfung gefundener Auffälligkeiten

Zwei Wege zum Kurzcheck

Passend zu deiner Ausgangslage

B2B-Angebot für Unternehmen, Selbstständige und Gewerbetreibende.

Bereits eine Prüfung durchgeführt?

Du hast bereits einen Scan mit dem Compromise Scanner for wp2shell durchgeführt und dabei Matches oder Warnungen erhalten? Wir helfen dir, das Ergebnis fachlich einzuordnen.

19,95 € netto zzgl. gesetzlicher MwSt.

Halte einen Screenshot der Ergebnisse und den exportierten Report bereit. Nach deiner Kontaktaufnahme stimmen wir einen geeigneten Übermittlungsweg ab. Ein Upload über diese Seite ist nicht vorgesehen.

Ergebnis prüfen lassen

Noch keine Prüfung durchgeführt?

Du möchtest dich nicht selbst mit Scanner, Datenbank und Prüfergebnissen beschäftigen? Dann übernehmen wir den gezielten wp2shell-Kurzcheck deiner WordPress-Website.

39,95 € netto zzgl. gesetzlicher MwSt.

Wir stimmen die nötigen Informationen und den sicheren technischen Zugang zunächst mit dir ab.

Kurzcheck anfragen
Leistungsumfang der genannten Preise

Die Preise gelten ausschließlich für die beschriebene Kurzprüfung oder Auswertung. Eine weitergehende Untersuchung, Malware-Bereinigung oder ein vollständiger Website-Sicherheitsaudit ist nicht enthalten. Ergeben sich konkrete Hinweise auf eine Kompromittierung, stimmen wir weitere Schritte und mögliche Kosten immer vorher mit dir ab.

Transparent und fokussiert

So läuft der Kurzcheck ab

Anfrage senden

Du beschreibst kurz deine Ausgangslage und nennst die betroffene Website.

Rahmen abstimmen

Wir klären Website, Update-Stand und den passenden sicheren Prüfweg.

Indikatoren prüfen

Relevante wp2shell-Indikatoren und vorhandene Hinweise werden bewertet.

Empfehlung erhalten

Du bekommst eine verständliche Einordnung und einen klaren nächsten Schritt.

Keine Auffälligkeiten oder plausibel erklärbare Hinweise? Dann belassen wir es beim Kurzcheck.
Konkrete Verdachtsmomente? Dann besprechen wir transparent, welche weitergehende Untersuchung sinnvoll ist.

Verantwortlich

Wer führt den Check durch?

Tortuga Systems

Der wp2shell-Kurzcheck wird von Uwe Weißbach / Tortuga Systems durchgeführt. Dabei fließt praktische Erfahrung mit WordPress, IT-Sicherheit und der Einordnung verdächtiger Website-Artefakte in die gezielte Prüfung ein.

Weitergehende Hilfe: nur auf Wunsch

Ergeben sich konkrete Hinweise auf eine Kompromittierung, kann auf deinen Wunsch eine weitergehende technische Untersuchung und professionelle Website-Bereinigung durch die Tortuga Website Security GmbH erfolgen.

Deine Daten werden nicht automatisch weitergegeben und die GmbH wird nicht automatisch beauftragt. Die Tortuga Website Security GmbH ist nicht automatisch Vertragspartnerin des wp2shell-Kurzchecks.

Unverbindlich anfragen

wp2shell-Kurzcheck anfragen

Beschreibe kurz deine Ausgangslage. Wir melden uns bei dir, um Umfang, Voraussetzungen und den sicheren weiteren Ablauf abzustimmen.

Dieses Angebot richtet sich an Unternehmen, Selbstständige, Freiberufler und Gewerbetreibende.

Das Formular ist eine unverbindliche Anfrage und kein automatischer Bestell- oder Bezahlvorgang.

Es werden keine Dateien hochgeladen und keine Anfragedaten in einer Datenbank gespeichert.

Worum geht es?

Pflichtfelder sind mit * gekennzeichnet.

Kurz erklärt

Häufige Fragen zu wp2shell und dem Sicherheitscheck

Was ist wp2shell?

wp2shell bezeichnet eine Angriffskette auf WordPress Core, die im Zusammenhang mit den Sicherheitslücken CVE-2026-63030 und CVE-2026-60137 steht. Unter bestimmten Voraussetzungen waren dadurch schwerwiegende Angriffe ohne vorherige Anmeldung möglich. Aktuelle WordPress-Versionen schließen die bekannten Schwachstellen.

Reicht ein WordPress-Update aus?

Das Update ist der wichtigste erste Schritt: Es schließt die bekannte wp2shell-Lücke und verhindert ihre erneute Ausnutzung. Es kann jedoch nicht rückwirkend feststellen, ob deine Website vor dem Update bereits angegriffen wurde. Deshalb kann es sinnvoll sein, WordPress auch nach dem wp2shell-Update auf Hinweise eines vorherigen Angriffs zu prüfen.

Kann eine bereits aktualisierte WordPress-Website trotzdem kompromittiert sein?

Ja, das ist grundsätzlich möglich, aber ein Update ist kein Hinweis darauf, dass eine Kompromittierung tatsächlich stattgefunden hat. Wurde die Lücke zuvor ausgenutzt, könnten beispielsweise Benutzerkonten, Dateien oder Datenbankeinträge verändert worden sein.

Woran erkenne ich, ob meine WordPress-Website über wp2shell angegriffen wurde?

Mögliche Hinweise sind beispielsweise unbekannte Administrator-Konten, verdächtige Plugins oder Dateien sowie auffällige Einträge in der WordPress-Datenbank. Auch bereits wieder gelöschte Benutzer oder andere technische Spuren können relevant sein. Einzelne Auffälligkeiten beweisen jedoch noch keinen erfolgreichen Angriff und müssen im Zusammenhang bewertet werden. Ob deine WordPress-Website kompromittiert wurde, lässt sich erst durch die Einordnung der verschiedenen Hinweise beurteilen.

Was prüft der wp2shell-Kurzcheck?

Der Kurzcheck sucht gezielt nach bekannten Indikatoren der wp2shell-Angriffskette, etwa auffälligen Benutzern, Datenbankartefakten sowie Plugin- und Dateiindikatoren. Die Funde werden auf Plausibilität geprüft und fachlich eingeordnet; der Kurzcheck ist kein vollständiges Security-Audit und kann nicht jede denkbare Kompromittierung ausschließen.

Was bedeutet ein Match im wp2shell Scanner?

Ein Match zeigt, dass ein technischer Indikator gefunden wurde. Es ist noch kein Beweis für einen Angriff, weil auch legitime ältere WordPress-Daten einzelne Matches auslösen können; entscheidend ist die Bewertung des konkreten Hinweises.

Was passiert, wenn Hinweise auf einen Angriff gefunden werden?

Tortuga Systems bespricht die Hinweise und sinnvolle nächste Schritte transparent mit dir. Nur auf deinen Wunsch kann eine weitergehende technische Untersuchung oder professionelle Website-Bereinigung separat durch die Tortuga Website Security GmbH erfolgen; eine automatische Weitergabe oder Beauftragung gibt es nicht.