Hallihallo - WordPress sollte schnell mit Version 7.0.2 aktualisiert werden, da schwere Sicherheitslücken gemeldet wurden.
Auf cvh-design steht, dass in deren Erfahrung schon auf einem Viertel der Homepages die Lücke auf sehr unterschiedlicher Weise ausgenutzt worden war. Dort wird auch ziemlich genau erklärt, wie man das beurteilen kann, z.B. anhand von neuen unbekannten Admins oder Plugins. War bei mir zum Glück alles sauber, aber ich halt weiter ein Auge drauf. WordPress-Updates auf "automatisch" umzustellen, um das zu beschleunigen, trägt aber das Risiko, dass man vorher kein UpdateBackup machen kann, deswegen wird das eigentlich nicht empfohlen, sondern Updates manuell zu machen. In diesem Fall soll laut WordPress die Automatik erzwungen worden sein, ist aber bei mir nicht der Fall gewesen. (Edit: "Aufgrund der Schwere der Sicherheitslücken hat das WordPress.org-Team für Websites, auf denen betroffene Versionen laufen, erzwungene Updates über das automatische Update-System aktiviert." (wp-Sicherheitsreleases) - heißt das, dass meine vorige Version (7.0.1) nicht mehr betroffen war?)
Es gibt keine automatische Benachrichtigung an Admins über Updates, und zwei Plugins, die ich gefunden hab, sind lange nicht mehr aktualisiert worden. Edit: Obwohl eine auf wpbeginner 2024 empfohlen wurde.
Seit wann der Unfug hätte angestellt werden konnte und dann auch wurde, hab ich noch nicht raus. Beide Parteien sind ja auf Zack, beobachten sich bestmöglich.