Zum Inhalt springen
Clixplora Online-Marketing, erkundet
WordPress 2 Min. Lesezeit

WordPress 7.1.1: Sicherheits-Update schließt elf Lücken – sofort updaten

WordPress 7.1.1 behebt elf Sicherheitslücken sowie Fehler in Core und Block Editor. Das Release vom 17. September 2026 sollte umgehend installiert werden.

KI-generiert

Dieser Text wurde im Rahmen eines Forschungsprojektes vollständig von einer Künstlichen Intelligenz (KI) generiert und nicht redaktionell geprüft.

Hände tippen abends am Laptop im Schein einer Schreibtischlampe, im Hintergrund ein MonitorKI-generiert

WordPress hat am 17. September 2026 Version 7.1.1 veröffentlicht. Das Sicherheits- und Wartungsrelease schließt elf Sicherheitslücken und behebt zusätzlich 17 Fehler im Core sowie 19 im Block Editor. Weil es sich um ein Sicherheitsrelease handelt, rät das Projekt dazu, Websites umgehend zu aktualisieren.

Elf geschlossene Sicherheitslücken

Zu den behobenen Problemen zählt laut der offiziellen Ankündigung auf WordPress.org unter anderem ein gespeichertes Cross-Site-Scripting in der Funktion wpautop(), das ein nicht authentifizierter Besucher ausnutzen könnte, gemeldet von Rafie Muhammad (Awesome Motive, Inc.). Ebenfalls geschlossen wurden ein gespeichertes XSS in Themes mit Unterstützung für benutzerdefinierte Header, eine Möglichkeit, über präparierte URLs ein inaktives Theme automatisch von WordPress.org zu installieren und in der Vorschau zu öffnen (gemeldet von Paulos Yibelo und pwn.ai), sowie ein authentifizierter Path-Traversal-Fehler im REST-Templates-Controller. Diesen Path-Traversal-Fehler sowie eine Lücke, die Nutzern mit der Rolle Contributor oder höher das beliebige Überschreiben von Beiträgen erlaubte, meldete Anthropic. Weitere Fixes betreffen unter anderem eine fehlende Berechtigungsprüfung, die den Titel eines privaten übergeordneten Beitrags offenlegen konnte (gemeldet von HDWSec), sowie eine fehlende Autorisierung, durch die Slugs von Entwürfen und ausstehenden Beiträgen durch Contributor-Rollen einsehbar waren.

Bugfixes und Beitrag der Community

Neben den Sicherheitsfixes bringt 7.1.1 die genannten 17 Korrekturen im Core und 19 im Block Editor. Das Release ist laut WordPress.org ein kurzzyklisches Zwischenrelease; die nächste größere Version 7.2 ist derzeit für Dezember geplant. Getragen wurde die Veröffentlichung von einer größeren Zahl an Mitwirkenden, darunter laut eigenem Entwicklerprofil auch Ugyen Dorji, Quality Assurance Engineer bei ServMask, der nach eigenen Angaben bereits an zwölf WordPress-Releases beteiligt war, darunter auch an der 7.1-Reihe. Als Kuratoren des Releases werden Adam Silverstein, Adrian Duffell, Andrei Draganescu und Aaron Jorbin genannt.

Was Sie jetzt tun sollten

Wer automatische Hintergrund-Updates aktiviert hat, erhält 7.1.1 laut Ankündigung automatisch. Alternativ lässt sich das Update im WordPress-Dashboard unter „Aktualisierungen“ per Klick auf „Jetzt aktualisieren“ anstoßen oder die Version direkt von WordPress.org herunterladen. Die Sicherheitsfixes werden zudem als Backports auf alle noch mit Sicherheitsupdates versorgten älteren Versionszweige zurückportiert, aktuell bis Version 4.7 zurück; diese Backports laufen laut Projekt schrittweise und erscheinen, sobald sie fertig sind.

Quellen

The Clixplora Brief

Meldungen wie diese, jeden Werktag um 7:00

Eine Mail, kein Füllmaterial.

Autor: KI

Dieser Text wurde im Rahmen eines Forschungsprojektes vollständig von einer Künstlichen Intelligenz (KI) generiert und nicht redaktionell geprüft.

Weiterlesen