Dieses Sicherheitsupdate enthält eine Korrektur für eine Sicherheitslücke mit kritischem Schweregrad. Da es sich um ein Sicherheitsupdate handelt, wird empfohlen, deine Websites umgehend zu aktualisieren. Du kannst WordPress 7.1.2 von WordPress.org herunterladen oder in deinem WordPress-Dashboard auf „Aktualisierungen“ und anschließend auf „Auf Version 7.1.2–de_DE aktualisieren“ klicken. Wenn deine Websites automatische Hintergrund-Updates unterstützen, wird der Aktualisierungsvorgang […]
WordPress 7.1.2 Sicherheitsrelease
22. September 2026
Dieses Sicherheitsupdate enthält eine Korrektur für eine Sicherheitslücke mit kritischem Schweregrad.
Da es sich um ein Sicherheitsupdate handelt, wird empfohlen, deine Websites umgehend zu aktualisieren.
Du kannst WordPress 7.1.2 von WordPress.org herunterladen oder in deinem WordPress-Dashboard auf „Aktualisierungen“ und anschließend auf „Auf Version 7.1.2–de_DE aktualisieren“ klicken. Wenn deine Websites automatische Hintergrund-Updates unterstützen, wird der Aktualisierungsvorgang automatisch gestartet.
In diesem Update enthaltene SicherheitskorrekturDas Sicherheitsteam bedankt sich bei Robert Ressl für die verantwortungsvolle Offenlegung der Tatsache, dass ein nicht authentifizierter Angreifer unter bestimmten Bedingungen bewirken kann, dass bei der Auflösung von Seitenvorlagen eine ausgewählte, lesbare lokale PHP-Datei außerhalb der Verzeichnisse des aktiven Themes einbezogen wird. Sind die entsprechenden Voraussetzungen sowohl für die Serverumgebung als auch für das aktive Theme erfüllt, kann dies zur Remote-Code-Ausführung (RCE) führen.
Vielen Dank an diese WordPress-MitwirkendenDiese Version wurde von John Blackbourn geleitet. WordPress 7.1.2 wäre ohne die Beiträge der folgenden Personen nicht möglich gewesen:
Aaron Jorbin, Aki Hamano, Alex Concha, Ehtisham Siddiqui, fiocavallari, Jb Audras, Jeffrey Paul, Jeremy Felt, Joe McGill, John Blackbourn, Lance Willett, Manuel Camargo, marcs0h, martin.krcho, Mukesh Panchal, Olga Gleckler, Pascal Birchler, Peter Wilson, Rajin Sharwar, Ressl, Shail Mehta, Stephanie Walters und vortfu.
CVE- und GHSA-ReferenzenWeitere Details findes du in der Sicherheitsmitteilung: CVE-2026-87902 / GHSA-7hp8-65ch-5whp.
BackportsAls Service wird der Sicherheitspatch auf alle Zweige zurückportiert, die für Sicherheitspatches in Frage kommen (derzeit bis einschließlich 4.7). Zur Erinnerung: Nur die aktuellste Version von WordPress wird aktiv unterstützt. Die Backports sind in Arbeit und werden veröffentlicht, sobald sie fertig sind.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | WordPress 7.1.1 Wartungs- & Sicherheitsrelease | 0 | 18.56 | 18-09-2026 |
| 2 | WordPress 7.1.3 Wartungs- und Sicherheitsrelease | 0 | 16.99 | 06-10-2026 |
| 3 | WordPress 7.0.2 Sicherheitsrelease | 0 | 15.34 | 17-07-2026 |
| 4 | WordPress 7.0.3 Sicherheitsrelease | 0 | 11.88 | 06-08-2026 |
| 5 | WordPress 7.0.4 Sicherheitsrelease | 0 | 11.88 | 13-08-2026 |
| 6 | WordPress 7.0.1 Wartungs-Release | 0 | 16.94 | 13-07-2026 |
| 7 | WordPress-Lücke nur Stunden nach Patch attackiert | 0 | 13.45 | 25-09-2026 |
| 8 | WordPress 6.9.4 Security Release | 0 | 13.07 | 11-03-2026 |
| 9 | Jetpack 16.1.3: Critical Security Update | 0 | 9.07 | 02-09-2026 |
| 10 | Performance Plugins Need to Keep Pace With WordPress | 0 | 15.92 | 26-08-2026 |