{"id":474,"date":"2026-04-09T19:39:22","date_gmt":"2026-04-09T18:39:22","guid":{"rendered":"https:\/\/vsx.is\/?p=474"},"modified":"2026-04-09T19:39:23","modified_gmt":"2026-04-09T18:39:23","slug":"warum-wordpress-plugins-ein-sicherheitsalptraum-sind-und-wie-emdash-das-problem-lost","status":"publish","type":"post","link":"https:\/\/vsx.is\/de\/proc-jsou-wordpress-pluginy-bezpecnostni-nocni-mura-a-jak-to-resi-emdash\/","title":{"rendered":"Warum WordPress-Plugins ein Alptraum f\u00fcr die Sicherheit sind - und wie EmDash das Problem l\u00f6st"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><em>WordPress betreibt \u00fcber 40 %-Websites. Aber seine Plugin-Architektur ist f\u00fcr Tausende von Sicherheitsl\u00fccken pro Jahr verantwortlich. <a href=\"https:\/\/vsx.is\/de\/postkvantove-sifrovani-prichazi-proton-mail-spousti-ochranu-pred-kvantovymi-pocitaci-kdo-ji-uz-nabizi\/\">Cloudflare<\/a> bietet einen anderen Weg.<\/em><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Ein Problem, das WordPress nicht von innen heraus l\u00f6sen kann<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie ein Plugin in WordPress installieren, gew\u00e4hren Sie ihm vollen Zugriff auf die Datenbank und das Dateisystem der gesamten Website. Es gibt keine Isolierung. Das Kontaktformular-Plugin hat technisch gesehen die gleichen Berechtigungen wie das E-Commerce-Management-Plugin - beide sehen alles: Benutzerdaten, Inhalte, Konfiguration, Zahlungsdetails.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dies ist nicht die Schuld eines bestimmten Plugins. Es handelt sich um ein architektonisches Prinzip von WordPress aus dem Jahr 2003. Ein Plugin ist ein PHP-Skript, das sich direkt in das Kernsystem einf\u00fcgt. WordPress vertraut ihm absolut.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und genau hier beginnt das Problem.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zahlen, die jeden Webmaster beunruhigen sollten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das Sicherheitsunternehmen Patchstack verfolgt systematisch Schwachstellen im WordPress-\u00d6kosystem. Ihre Daten \u00fcber die letzten Jahre zeigen einen klaren Trend:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Jahr 2024<\/strong> brachte 7 966 neue Sicherheitsl\u00fccken - ein Anstieg um 34 % im Vergleich zum Vorjahr. Das bedeutet durchschnittlich 22 neue Sicherheitsl\u00fccken pro Tag. Davon stammten 96 % von Plugins und 4 % von Vorlagen. Nur 7 Sicherheitsl\u00fccken wurden im WordPress-Kern selbst gefunden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Erste H\u00e4lfte des Jahres 2025<\/strong> 6.700 Schwachstellen hinzugef\u00fcgt. Wichtiger als die Zahl selbst ist jedoch eine andere Zahl: 41,5 % davon waren in der Praxis tats\u00e4chlich ausnutzbar - im Vergleich zu 30,4 % im gleichen Zeitraum des letzten Jahres. Der Angreifer ben\u00f6tigte keine Anmeldedaten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die h\u00e4ufigsten Arten von Schwachstellen sind seit Jahren dieselben: Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), defekte Zugriffskontrolle und lokale Dateieinbindung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Der Mythos des beliebten Plugins<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die weit verbreitete Annahme ist, dass bekannte Plugins mit Millionen von Installationen sicher sind, weil sie von einer gro\u00dfen Gemeinschaft kontrolliert werden. Die Daten sagen etwas anderes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Jahr 2024 wurden \u00fcber 1.000 Sicherheitsl\u00fccken in Plugins mit \u00fcber 100.000 aktiven Installationen gefunden. Kritische Schwachstellen wurden in so weit verbreiteten Tools wie LiteSpeed Cache, Really Simple SSL und The Events Calendar gefunden. Patchstack zahlte 2024 das h\u00f6chste Kopfgeld aus - 16.400 Dollar - f\u00fcr eine kritische Sicherheitsl\u00fccke in LiteSpeed Cache, einem Plugin mit Millionen von Nutzern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Popularit\u00e4t bedeutet nicht Sicherheit. Es bedeutet ein gr\u00f6\u00dferes Ziel.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum WordPress es nicht einfach reparieren kann<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Plugin-Architektur ist so tief in die Funktionsweise von WordPress integriert, dass sie nicht ge\u00e4ndert werden kann, ohne die Abw\u00e4rtskompatibilit\u00e4t mit Zehntausenden von bestehenden Plugins zu verletzen. Jedes Plugin setzt den vollen Zugriff auf die Datenbank voraus. Eine Aufhebung dieses Zugriffs w\u00fcrde bedeuten, dass die meisten Plugins nicht mehr funktionieren w\u00fcrden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress k\u00fcmmert sich daher auf andere Weise um die Sicherheit: regelm\u00e4\u00dfige Updates, Sicherheits-Plugins (wie Patchstack), Firewall-Regeln, Mindestberechtigungsprinzipien auf der Ebene der Benutzerrollen. All das hilft, aber es geht nicht auf die eigentliche Ursache ein - die Architektur vertraut jedem Plugin implizit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hinzu kommt das Problem der verlassenen Plugins. Im Jahr 2024 wurden dank der Sicherheitsforscher 1.614 anf\u00e4llige Plugins und Vorlagen von WordPress.org entfernt. Aber viele von ihnen bleiben auf aktiven Websites installiert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">EmDash: ein anderer Ansatz f\u00fcr die Plugin-Sicherheit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Im April 2026 stellte Cloudflare EmDash vor - ein Open-Source-CMS (Content-Management-System), das es als \u201egeistigen Nachfolger von WordPress\u201c bezeichnet. Es ist in Version 0.1.0 - fr\u00fche Entwickler <a href=\"https:\/\/vsx.is\/de\/tuta-drive-spousti-uzavrenou-betu-post-kvantove-cloudove-uloziste-z-nemecka-vstupuje-do-dalsi-faze\/\">beta<\/a> in erster Linie f\u00fcr Tests und Entwicklung konzipiert. Aber auch in diesem Stadium ist die Sicherheitsarchitektur beachtenswert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Sandbox statt Vollzugriff<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash l\u00f6st das Hauptproblem von WordPress architektonisch: Plugins laufen in einer isolierten Umgebung (Sandbox) und m\u00fcssen im Voraus angeben, worauf sie Zugriff ben\u00f6tigen. Das E-Mail-Versand-Plugin erh\u00e4lt die Berechtigungen \u201eemail:send\u201c und \u201eread:content\u201c - mehr nicht. Es kann nicht die Benutzerdatenbank lesen, auf Zahlungsdaten zugreifen oder den Inhalt anderer Plugins \u00e4ndern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei Cloudflare Workers l\u00e4uft jedes Plugin in seiner eigenen V8-Isolationsumgebung. Selbst wenn ein Plugin kompromittiert wird, ist seine Reichweite auf explizit erlaubte Operationen beschr\u00e4nkt. Ein kompromittiertes Kontaktformular kann den Zugriff auf die gesamte Website nicht eskalieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das vollst\u00e4ndige Sicherheitsmodell von EmDash ist eng mit der Cloudflare Workers-Architektur und deren Isolate-Modell verbunden. F\u00fcr Nicht-Cloudflare-Eins\u00e4tze ist es ratsam zu \u00fcberpr\u00fcfen, welche Sicherheitsgarantien in der Praxis aufrechterhalten werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Authentifizierung ohne Passw\u00f6rter<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Standardm\u00e4\u00dfig verwendet WordPress einen klassischen Benutzernamen und ein Passwort f\u00fcr die Anmeldung. Brute-Force-Angriffe auf die Anmeldeseite sind einer der h\u00e4ufigsten Angriffsvektoren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash unterst\u00fctzt \u00fcberhaupt keine Passw\u00f6rter. Die Standardauthentifizierung verwendet Passkeys (an das Ger\u00e4t gebundene kryptografische Schl\u00fcssel) und ist so konzipiert, dass sie erweiterbar ist - externe Identit\u00e4tsanbieter k\u00f6nnen angeschlossen werden. Keine Passw\u00f6rter, die erraten, aus der Datenbank gestohlen oder nach einem Leck von einem anderen Dienst missbraucht werden k\u00f6nnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Lizenzierung und Code-Isolierung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash ist vollst\u00e4ndig in TypeScript geschrieben und verwendet die MIT-Lizenz. Aus Sicherheitsgr\u00fcnden ist es wichtig, dass Plugins keinen Code mit EmDash teilen - sie laufen unabh\u00e4ngig. Das bedeutet, dass <a href=\"https:\/\/vsx.is\/de\/astermail-jako-pripominka-proc-u-novych-sluzeb-pro-soukromi-pockat-na-nezavisle-overeni\/\">Schwachstelle<\/a> im Plugin kann die interne Kern-API nicht so nutzen, wie es die WordPress-Architektur erlaubt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was EmDash noch nicht ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Es ist wichtig, sich dar\u00fcber im Klaren zu sein, was EmDash in seiner derzeitigen Form nicht darstellt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Es handelt sich nicht um ein fertiges Produkt.<\/strong> Cloudflare listet es als v0.1.0 preview \/ early developer beta - es ist eine fr\u00fche Version, die haupts\u00e4chlich zum Testen und Entwickeln dient.<\/li>\n\n\n\n<li><strong>Er hat keine <a href=\"https:\/\/vsx.is\/de\/jeden-ekosystem-nebo-digitalni-mozaika-tri-cesty-k-organizaci-online-zivota\/\">\u00d6kosystem<\/a>.<\/strong> F\u00fcr WordPress gibt es Zehntausende von Plugins und Vorlagen. EmDash hat mehrere offizielle Demos.<\/li>\n\n\n\n<li><strong>Die Sandbox h\u00e4ngt von der Plattform ab.<\/strong> Vollst\u00e4ndige Plugin-Isolierung ist mit Cloudflare Workers geb\u00fcndelt. F\u00fcr andere Umgebungen ist der Umfang der Sicherheitsgarantien nicht eindeutig dokumentiert.<\/li>\n\n\n\n<li><strong>Die Einrichtung ist etwas komplizierter.<\/strong> Es erfordert die Arbeit mit dem GitHub-Repository und die Konfiguration der Datenbank - weit entfernt von der \u201eF\u00fcnf-Minuten-Installation\u201c von WordPress.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Was man davon mitnehmen kann<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash ist kein Grund, WordPress zu verlassen. Aber es gibt Grund, dar\u00fcber nachzudenken, wie grundlegend unterschiedlich die Sicherheitsmodelle sind:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th><\/th><th>WordPress<\/th><th>EmDash<\/th><\/tr><\/thead><tbody><tr><td>Plugin-Zugriff auf die Datenbank<\/td><td>Voll, unbegrenzt<\/td><td>Nur ausdr\u00fccklich erlaubt<\/td><\/tr><tr><td>Plugin-Isolierung<\/td><td>Keine<\/td><td>Sandbox (V8 auf Cloudflare isolieren)<\/td><\/tr><tr><td>Authentifizierung<\/td><td>Passwort (Standard)<\/td><td>Passkeys (Standard), pluggable auth<\/td><\/tr><tr><td>Auswirkungen eines gef\u00e4hrdeten Plugins<\/td><td>M\u00f6glicherweise das gesamte Gel\u00e4nde<\/td><td>Begrenzt auf angegebene Berechtigungen<\/td><\/tr><tr><td>Reifegrad und \u00d6kosystem<\/td><td>\u00dcber 20 Jahre, Zehntausende von Plugins<\/td><td>Vorschau f\u00fcr Entwickler, minimales \u00d6kosystem<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Daraus ergibt sich eine praktische Lektion f\u00fcr WordPress-Webmaster: Wenn Sie bei WordPress bleiben (und die meisten Leute haben gute Gr\u00fcnde daf\u00fcr), achten Sie auf die Plugin-Sicherheitshygiene:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Minimieren Sie die Anzahl der Plugins.<\/strong> Jedes Plugin ist ein potenzieller Angriffsvektor.<\/li>\n\n\n\n<li><strong>Entfernen Sie nicht verwendete und nicht aktualisierte Plugins.<\/strong> Verlassene Plugins sind eine stille Bedrohung.<\/li>\n\n\n\n<li><strong>Kontinuierliche Aktualisierung.<\/strong> Die meisten Angriffe zielen auf bekannte, bereits gepatchte Sicherheitsl\u00fccken ab.<\/li>\n\n\n\n<li><strong>Erw\u00e4gen Sie eine Sicherheits\u00fcberwachung.<\/strong> Tools wie Patchstack k\u00f6nnen Schutzregeln vor dem offiziellen Patch bereitstellen.<\/li>\n\n\n\n<li><strong>Verwenden Sie eine Zwei-Faktor-Authentifizierung.<\/strong> WordPress bietet diese Funktion nicht standardm\u00e4\u00dfig an, aber es gibt zuverl\u00e4ssige Plugins, die sie hinzuf\u00fcgen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">EmDash zeigt, wie ein CMS aussehen kann, bei dem Sicherheit ein zentrales architektonisches Prinzip ist und nicht nur eine zus\u00e4tzliche Schicht. Ob es eine brauchbare Alternative wird, h\u00e4ngt davon ab, ob sich eine Gemeinschaft und ein \u00d6kosystem darum herum entwickelt. Heute ist es ein interessantes Konzept. Aber ein Konzept, das ein Problem korrekt benennt, das jeder, der eine WordPress-Website betreibt, kennen sollte.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Patchstack - State of WordPress Security 2025, Patchstack Mid-Year Report 2025, Cloudflare Blog, The Register, Search Engine Journal, The Repository<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[29],"tags":[],"class_list":["post-474","post","type-post","status-publish","format-standard","hentry","category-digitalni-bezpecnost"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vsx.is\/de\/warum-wordpress-plugins-ein-sicherheitsalptraum-sind-und-wie-emdash-das-problem-lost\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"og:description\" content=\"WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vsx.is\/de\/warum-wordpress-plugins-ein-sicherheitsalptraum-sind-und-wie-emdash-das-problem-lost\/\" \/>\n<meta property=\"og:site_name\" content=\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-09T18:39:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-09T18:39:23+00:00\" \/>\n<meta name=\"author\" content=\"vsx\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"vsx\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"},\"author\":{\"name\":\"vsx\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"headline\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash\",\"datePublished\":\"2026-04-09T18:39:22+00:00\",\"dateModified\":\"2026-04-09T18:39:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"},\"wordCount\":1352,\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"articleSection\":[\"Digit\u00e1ln\u00ed bezpe\u010dnost\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\",\"url\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\",\"name\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\"},\"datePublished\":\"2026-04-09T18:39:22+00:00\",\"dateModified\":\"2026-04-09T18:39:23+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vsx.global\\\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Dom\u016f\",\"item\":\"https:\\\/\\\/vsx.is\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vsx.is\\\/#website\",\"url\":\"https:\\\/\\\/vsx.is\\\/\",\"name\":\"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou\",\"description\":\"Nez\u00e1visl\u00e9 srovn\u00e1n\u00ed prohl\u00ed\u017ee\u010d\u016f, soukrom\u00fdch e\u2011mailov\u00fdch slu\u017eeb a alternativn\u00edch telefon\u016f. Praktick\u00e9 n\u00e1vody, jak m\u00edt digit\u00e1ln\u00ed sv\u011bt pod kontrolou.\",\"publisher\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\"},\"alternateName\":\"VSX.is\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vsx.is\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/vsx.is\\\/#\\\/schema\\\/person\\\/c3af7cca0ef9568ad945bc243df05cd5\",\"name\":\"vsx\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"url\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"contentUrl\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\",\"width\":512,\"height\":512,\"caption\":\"vsx\"},\"logo\":{\"@id\":\"https:\\\/\\\/vsx.is\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/cropped-Logo_vsx-2.png\"},\"sameAs\":[\"https:\\\/\\\/vsx.is\"],\"url\":\"https:\\\/\\\/vsx.is\\\/de\\\/author\\\/aurelea\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Warum WordPress-Plugins ein Sicherheitsalbtraum sind - und wie EmDash das Problem l\u00f6st - VSX.is | Eine digitale Welt unter Ihrer Kontrolle","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vsx.is\/de\/warum-wordpress-plugins-ein-sicherheitsalptraum-sind-und-wie-emdash-das-problem-lost\/","og_locale":"de_DE","og_type":"article","og_title":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash - VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","og_description":"WordPress poh\u00e1n\u00ed p\u0159es 40 % web\u016f. Ale jeho architektura plugin\u016f je zodpov\u011bdn\u00e1 za tis\u00edce zranitelnost\u00ed ro\u010dn\u011b. Cloudflare nab\u00edz\u00ed jinou cestu. [&hellip;]","og_url":"https:\/\/vsx.is\/de\/warum-wordpress-plugins-ein-sicherheitsalptraum-sind-und-wie-emdash-das-problem-lost\/","og_site_name":"VSX.is | Digit\u00e1ln\u00ed sv\u011bt pod va\u0161\u00ed kontrolou","article_published_time":"2026-04-09T18:39:22+00:00","article_modified_time":"2026-04-09T18:39:23+00:00","author":"vsx","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"vsx","Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#article","isPartOf":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"},"author":{"name":"vsx","@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"headline":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash","datePublished":"2026-04-09T18:39:22+00:00","dateModified":"2026-04-09T18:39:23+00:00","mainEntityOfPage":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"},"wordCount":1352,"publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"articleSection":["Digit\u00e1ln\u00ed bezpe\u010dnost"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/","url":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/","name":"Warum WordPress-Plugins ein Sicherheitsalbtraum sind - und wie EmDash das Problem l\u00f6st - VSX.is | Eine digitale Welt unter Ihrer Kontrolle","isPartOf":{"@id":"https:\/\/vsx.is\/#website"},"datePublished":"2026-04-09T18:39:22+00:00","dateModified":"2026-04-09T18:39:23+00:00","breadcrumb":{"@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vsx.global\/why-wordpress-plugins-are-a-security-nightmare-and-how-emdash-solves-it\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Dom\u016f","item":"https:\/\/vsx.is\/"},{"@type":"ListItem","position":2,"name":"Pro\u010d jsou WordPress pluginy bezpe\u010dnostn\u00ed no\u010dn\u00ed m\u016fra \u2013 a jak to \u0159e\u0161\u00ed EmDash"}]},{"@type":"WebSite","@id":"https:\/\/vsx.is\/#website","url":"https:\/\/vsx.is\/","name":"VSX.is | Digitale Welt unter Ihrer Kontrolle","description":"Unabh\u00e4ngiger Vergleich von Browsern, privaten E-Mail-Diensten und alternativen Handys. Praktische Anleitungen, wie Sie Ihre digitale Welt im Griff behalten.","publisher":{"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5"},"alternateName":"VSX.is","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vsx.is\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/vsx.is\/#\/schema\/person\/c3af7cca0ef9568ad945bc243df05cd5","name":"vsx","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","url":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","contentUrl":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png","width":512,"height":512,"caption":"vsx"},"logo":{"@id":"https:\/\/vsx.is\/wp-content\/uploads\/2026\/02\/cropped-Logo_vsx-2.png"},"sameAs":["https:\/\/vsx.is"],"url":"https:\/\/vsx.is\/de\/author\/aurelea\/"}]}},"_links":{"self":[{"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/posts\/474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/comments?post=474"}],"version-history":[{"count":1,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/posts\/474\/revisions"}],"predecessor-version":[{"id":475,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/posts\/474\/revisions\/475"}],"wp:attachment":[{"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/media?parent=474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/categories?post=474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vsx.is\/de\/wp-json\/wp\/v2\/tags?post=474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}