Gravity-SMTP-Lücke: 100.000 WordPress-Sites gefährdet

Der HTTP-Fehler 400 blockiert aktuell E-Mail-Konten bei Gmail, Yahoo und Outlook. Betroffene Nutzer können das Problem oft selbst beheben.

Ein „Bad Request“-Fehler blockiert aktuell den Zugriff auf zahlreiche E-Mail-Konten.

Betroffen sind Nutzer von Gmail, Yahoo, AOL, Outlook und Hotmail. Die Fehlermeldung 400 tritt auf, wenn der Server eine fehlerhafte oder ungültige Anfrage nicht verarbeiten kann. Die Ursachen sind vielfältig – doch die Lösungen oft einfach.

Die häufigsten Auslöser für den Fehlercode

Anzeige: Die Gravity-SMTP-Lücke gefährdet API-Schlüssel auf über 100.000 WordPress-Seiten. Mit dieser Schritt-für-Schritt-Anleitung sichern Sie Ihr Plugin, beheben Fehler 400 und optimieren Ihre E-Mail-Zustellbarkeit. Jetzt kostenlosen Leitfaden anfordern

Technische Analysen vom Juni 2026 zeigen: In vielen Fällen liegt das Problem an veralteten Cookies oder einem beschädigten Browser-Cache. Diese Datenreste stören die Anmeldesitzung und führen zu ungültigen Anfragen, die der Server ablehnt.

Auch falsche URL-Eingaben oder fehlerhafte Konfigurationen von IMAP-, POP- oder SMTP-Einstellungen können den Fehler auslösen. Für Entwickler und Systemadministratoren steckt oft mehr dahinter: fehlende Pflichtfelder in API-Aufrufen, ungültiges JSON-Format oder falsche Content-Type-Header. Datenvalidierungsfehler und fehlgeschlagene Datei-Uploads zählen ebenfalls zu den häufigen Auslösern.

Schritt-für-Schritt: So bekommen Sie Ihren Zugriff zurück

Experten empfehlen eine Reihe von Maßnahmen, die Sie selbst durchführen können:

  • Seite neu laden: Ein einfacher Refresh behebt gelegentlich kurzfristige Verbindungsstörungen.
  • Cache und Cookies löschen: Das Entfernen gespeicherter Browserdaten erzwingt eine frische Verbindung.
  • Sitzung zurücksetzen: Ab- und erneutes Anmelden kann eine fehlerhafte Sitzung bereinigen.
  • Browser wechseln: Testen Sie den Dienst in einem anderen Browser oder deaktivieren Sie Erweiterungen.
  • Einstellungen prüfen: Stellen Sie sicher, dass Ihre E-Mail-Konfiguration den aktuellen Anforderungen des Anbieters entspricht.

Nutzer von WordPress-Plattformen sollten zusätzlich prüfen, ob fehlgeschlagene Theme-Updates, Plugin-Inkompatibilitäten oder eine Überlastung der Server-Ressourcen die Ursache sind.

SMTP-Fehlercodes: Was die Zahlen bedeuten

Der Fehler 400 ist ein allgemeiner HTTP-Statuscode. Daneben existiert eine komplexe Hierarchie von SMTP-Fehlercodes für den E-Mail-Versand. 4xx-Codes stehen für vorübergehende Fehler, während 5xx-Codes auf dauerhafte Probleme hinweisen – etwa ein nicht existierendes Postfach (550) oder ein volles Inbox (552).

In Umgebungen mit hohem E-Mail-Aufkommen zeigen sich diese Fehler besonders deutlich. Amazon Web Services berichtete Mitte Juni 2026, dass das Überschreiten täglicher Sende-Kontingente zu 454 Drosselungsfehlern führt. Outlook-Nutzer wiederum stoßen auf spezifische Fehlermeldungen, wenn sie Anhänge versenden, die die Größenlimits überschreiten – diese liegen zwischen 10 MB für lokale Exchange-Server und 35 MB für bestimmte Microsoft-365-Konfigurationen.

Sicherheitslücken und Infrastruktur-Wandel

Anzeige: Fehler 400 blockiert Ihren E-Mail-Zugriff? Die Ursache liegt oft in veralteten SMTP-Einstellungen oder Plugin-Konflikten. Dieser Leitfaden zeigt, wie Sie den Fehler beheben und Ihre E-Mail-Infrastruktur zukunftssicher machen. Fehler-400-Leitfaden jetzt sichern

Die E-Mail-Landschaft wird zunehmend von Sicherheitsproblemen und Infrastruktur-Veränderungen geprägt. Mitte Juni 2026 wurde eine Sicherheitslücke im Gravity-SMTP-Plugin für WordPress bekannt. Sie gefährdet potenziell API-Schlüssel und E-Mail-Zugangsdaten auf über 100.000 Websites. Die Schwachstelle ermöglicht unbefugten Zugriff über einen REST-API-Endpunkt.

Parallel dazu stehen britische Organisationen vor einer Herausforderung: Der NCSC Mail Check-Dienst wurde Ende März 2026 eingestellt. Rund 17.000 Organisationen müssen nun auf alternative Plattformen für DMARC-Berichte und TLS-Überwachung umsteigen.

Die Notwendigkeit einer sauberen E-Mail-Infrastruktur unterstreichen aktuelle Daten: E-Mail-Listen verfallen jährlich um 22,5 Prozent. Branchenbeobachter schätzen, dass 20 bis 30 Prozent der Marketing-Listen mit ungültigen Adressen kontaminiert sind. Ein Echtzeit-Schutz ist daher unerlässlich, um die Drosselung des Posteingangs zu vermeiden – diese droht, wenn die Spam-Beschwerde-Rate 0,10 Prozent übersteigt.