WordPress 7.1.2 ist seit dem 22. September 2026 verfügbar. Das Update enthält keinen neuen Funktionsumfang, sondern behebt eine als kritisch eingestufte Sicherheitslücke. Betreiber von WordPress-Websites sollten die Aktualisierung daher möglichst zeitnah durchführen. WordPress 7.1.2 Release
Sicherheitslücke kann unter bestimmten Bedingungen zu RCE führen
Betroffen ist die Auflösung von Seitentemplates. Ein nicht angemeldeter Angreifer konnte unter bestimmten Voraussetzungen erreichen, dass WordPress eine lesbare lokale PHP-Datei außerhalb des aktiven Theme-Verzeichnisses einbindet.
Sind zusätzlich bestimmte Bedingungen auf dem Server und im aktiven Theme erfüllt, kann daraus eine Ausführung eigenen PHP-Codes entstehen. WordPress führt diese Schwachstelle unter CVE-2026-87902 und GHSA-7hp8-65ch-5whp.
Wichtig: Die beschriebene Remote-Code-Ausführung ist an konkrete Voraussetzungen gebunden. Trotzdem bewertet das WordPress-Sicherheitsteam die Lücke als kritisch und empfiehlt die sofortige Aktualisierung.
Auch ältere Versionen erhalten Sicherheitsupdates
Für mehrere noch unterstützte WordPress-Zweige wurden ebenfalls korrigierte Versionen veröffentlicht. Dazu gehören unter anderem:
- WordPress 7.0.6
- WordPress 6.9.9
- WordPress 6.8.10
- WordPress 6.7.9
- WordPress 4.7.37
WordPress 4.6 und ältere Versionen erhalten keine Sicherheitsupdates mehr. Die offizielle Dokumentation empfiehlt daher, nach Möglichkeit auf die aktuelle Hauptversion zu aktualisieren. WordPress-Version 7.1.2
So aktualisieren Sie WordPress sicher
Vor dem Update sollten Betreiber ein aktuelles Backup von Datenbank und Dateien erstellen. Bei geschäftskritischen Websites empfiehlt sich zunächst ein Test in einer Staging-Umgebung.
Anschließend lässt sich das Update im Backend unter folgendem Menüpunkt starten:
Dashboard → Aktualisierungen → Jetzt aktualisieren
Nach der Installation sollten die wichtigsten Funktionen der Website geprüft werden:
- Startseite und zentrale Unterseiten
- Login und Benutzerverwaltung
- Kontakt- und Anfrageformulare
- WordPress-Editor
- Medienverwaltung
- Shop, Warenkorb und Checkout
- Newsletter-, Analyse- und Zahlungsintegrationen
Bei aktivierten automatischen Hintergrundaktualisierungen kann WordPress das Sicherheitsupdate selbstständig installieren. Trotzdem sollte anschließend kontrolliert werden, ob die Website erreichbar ist und alle wichtigen Funktionen weiterhin korrekt arbeiten.
Fazit
WordPress 7.1.2 ist ein reines Sicherheitsupdate mit hoher Priorität. Wer WordPress 7.1.1 oder eine ältere unterstützte Version einsetzt, sollte die Aktualisierung nach einem kurzen Backup- und Funktionstest möglichst sofort durchführen.

