Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

WordPress 7.1.2 Sicherheitsrelease

Дата публикации: 22-09-2026 16:12:21

Dieses Sicherheitsupdate enthält eine Korrektur für eine Sicherheitslücke mit kritischem Schweregrad. Da es sich um ein Sicherheitsupdate handelt, wird empfohlen, deine Websites umgehend zu aktualisieren. Du kannst WordPress 7.1.2 von WordPress.org herunterladen oder in deinem WordPress-Dashboard auf „Aktualisierungen“ und anschließend auf „Auf Version 7.1.2–de_DE aktualisieren“ klicken. Wenn deine Websites automatische Hintergrund-Updates unterstützen, wird der Aktualisierungsvorgang […]

Основное содержимое страницы с новостью.

Nachrichten

WordPress 7.1.2 Sicherheitsrelease

22. September 2026

Dieses Sicherheitsupdate enthält eine Korrektur für eine Sicherheitslücke mit kritischem Schweregrad.

Da es sich um ein Sicherheitsupdate handelt, wird empfohlen, deine Websites umgehend zu aktualisieren.

Du kannst WordPress 7.1.2 von WordPress.org herunterladen oder in deinem WordPress-Dashboard auf „Aktualisierungen“ und anschließend auf „Auf Version 7.1.2–de_DE aktualisieren“ klicken. Wenn deine Websites automatische Hintergrund-Updates unterstützen, wird der Aktualisierungsvorgang automatisch gestartet.

In diesem Update enthaltene Sicherheitskorrektur

Das Sicherheitsteam bedankt sich bei Robert Ressl für die verantwortungsvolle Offenlegung der Tatsache, dass ein nicht authentifizierter Angreifer unter bestimmten Bedingungen bewirken kann, dass bei der Auflösung von Seitenvorlagen eine ausgewählte, lesbare lokale PHP-Datei außerhalb der Verzeichnisse des aktiven Themes einbezogen wird. Sind die entsprechenden Voraussetzungen sowohl für die Serverumgebung als auch für das aktive Theme erfüllt, kann dies zur Remote-Code-Ausführung (RCE) führen.

Vielen Dank an diese WordPress-Mitwirkenden

Diese Version wurde von John Blackbourn geleitet. WordPress 7.1.2 wäre ohne die Beiträge der folgenden Personen nicht möglich gewesen:

Aaron Jorbin, Aki Hamano, Alex Concha, Ehtisham Siddiqui, fiocavallari, Jb Audras, Jeffrey Paul, Jeremy Felt, Joe McGill, John Blackbourn, Lance Willett, Manuel Camargo, marcs0h, martin.krcho, Mukesh Panchal, Olga Gleckler, Pascal Birchler, Peter Wilson, Rajin Sharwar, Ressl, Shail Mehta, Stephanie Walters und vortfu.

CVE- und GHSA-Referenzen

Weitere Details findes du in der Sicherheitsmitteilung: CVE-2026-87902 / GHSA-7hp8-65ch-5whp.

Backports

Als Service wird der Sicherheitspatch auf alle Zweige zurückportiert, die für Sicherheitspatches in Frage kommen (derzeit bis einschließlich 4.7). Zur Erinnerung: Nur die aktuellste Version von WordPress wird aktiv unterstützt. Die Backports sind in Arbeit und werden veröffentlicht, sobald sie fertig sind.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1WordPress 7.1.1 Wartungs- & Sicherheitsrelease018.5618-09-2026
2WordPress 7.1.3 Wartungs- und Sicherheitsrelease016.9906-10-2026
3WordPress 7.0.2 Sicherheitsrelease015.3417-07-2026
4WordPress 7.0.3 Sicherheitsrelease011.8806-08-2026
5WordPress 7.0.4 Sicherheitsrelease011.8813-08-2026
6WordPress 7.0.1 Wartungs-Release016.9413-07-2026
7WordPress-Lücke nur Stunden nach Patch attackiert013.4525-09-2026
8WordPress 6.9.4 Security Release013.0711-03-2026
9Jetpack 16.1.3: Critical Security Update09.0702-09-2026
10Performance Plugins Need to Keep Pace With WordPress015.9226-08-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.94. Источник: de.wordpress.org.