WordPress-Update

WordPress 7.1.2 schließt kritische Sicherheitslücke

WordPress 7.1.2 ist seit dem 22. September 2026 verfügbar. Das Update enthält keinen neuen Funktionsumfang, sondern behebt eine als kritisch eingestufte Sicherheitslücke. Betreiber von WordPress-Websites sollten die Aktualisierung daher möglichst zeitnah durchführen. WordPress 7.1.2 Release

Sicherheitslücke kann unter bestimmten Bedingungen zu RCE führen

Betroffen ist die Auflösung von Seitentemplates. Ein nicht angemeldeter Angreifer konnte unter bestimmten Voraussetzungen erreichen, dass WordPress eine lesbare lokale PHP-Datei außerhalb des aktiven Theme-Verzeichnisses einbindet.

Sind zusätzlich bestimmte Bedingungen auf dem Server und im aktiven Theme erfüllt, kann daraus eine Ausführung eigenen PHP-Codes entstehen. WordPress führt diese Schwachstelle unter CVE-2026-87902 und GHSA-7hp8-65ch-5whp.

Wichtig: Die beschriebene Remote-Code-Ausführung ist an konkrete Voraussetzungen gebunden. Trotzdem bewertet das WordPress-Sicherheitsteam die Lücke als kritisch und empfiehlt die sofortige Aktualisierung.

Auch ältere Versionen erhalten Sicherheitsupdates

Für mehrere noch unterstützte WordPress-Zweige wurden ebenfalls korrigierte Versionen veröffentlicht. Dazu gehören unter anderem:

  • WordPress 7.0.6
  • WordPress 6.9.9
  • WordPress 6.8.10
  • WordPress 6.7.9
  • WordPress 4.7.37

WordPress 4.6 und ältere Versionen erhalten keine Sicherheitsupdates mehr. Die offizielle Dokumentation empfiehlt daher, nach Möglichkeit auf die aktuelle Hauptversion zu aktualisieren. WordPress-Version 7.1.2

So aktualisieren Sie WordPress sicher

Vor dem Update sollten Betreiber ein aktuelles Backup von Datenbank und Dateien erstellen. Bei geschäftskritischen Websites empfiehlt sich zunächst ein Test in einer Staging-Umgebung.

Anschließend lässt sich das Update im Backend unter folgendem Menüpunkt starten:

Dashboard → Aktualisierungen → Jetzt aktualisieren

Nach der Installation sollten die wichtigsten Funktionen der Website geprüft werden:

  • Startseite und zentrale Unterseiten
  • Login und Benutzerverwaltung
  • Kontakt- und Anfrageformulare
  • WordPress-Editor
  • Medienverwaltung
  • Shop, Warenkorb und Checkout
  • Newsletter-, Analyse- und Zahlungsintegrationen

Bei aktivierten automatischen Hintergrundaktualisierungen kann WordPress das Sicherheitsupdate selbstständig installieren. Trotzdem sollte anschließend kontrolliert werden, ob die Website erreichbar ist und alle wichtigen Funktionen weiterhin korrekt arbeiten.

Fazit

WordPress 7.1.2 ist ein reines Sicherheitsupdate mit hoher Priorität. Wer WordPress 7.1.1 oder eine ältere unterstützte Version einsetzt, sollte die Aktualisierung nach einem kurzen Backup- und Funktionstest möglichst sofort durchführen.

Secret Link