// STADT-BREMERHAVEN — MOBILE & WEB
WordPress 7.1.3: Sicherheits- und Wartungsupdate behebt Schwachstellen
von Carsten Knobloch
6. Okt. 2026 |
0
Das nächste Update, bitte! Für WordPress steht ab sofort die Version 7.1.3 zum Download bereit. Es handelt sich laut der Entwickler um ein kombiniertes Wartungs- und Sicherheitsupdate, das insgesamt sieben Sicherheitskorrekturen und vier Fehlerbehebungen mitbringt. Entsprechend solltet ihr eure Installationen zügig aktualisieren.
- Eine Stored-XSS-Lücke auf der Administrationsseite für Kommentare, die über ausstehende Kommentare ausgenutzt werden konnte.
- Ein Denial-of-Service-Problem in der Methode WP_Http::make_absolute_url().
- Eine Second-Order-SQL-Injection beim WXR-Export von WordPress.
- Eine Schwachstelle, über die Nutzer mit der Autoren-Rolle Beiträge oben anheften konnten (Sticky Posts).
- Ein unauthentifizierter Zugriff auf Kommentare von privaten und noch unveröffentlichten Beiträgen.
- Eine XSS-Sicherheitslücke bei Imgur-Einbettungen.
- Manipulierbare Parameter im Hook {status}_{type}, die zu Namenskollisionen bei Aktionen führen konnten.
Sofern eure Seiten für automatische Hintergrund-Updates konfiguriert sind, sollte die Aktualisierung bereits automatisch anlaufen. Alternativ könnt ihr das Update wie gewohnt direkt im Dashboard unter „Aktualisierungen“ manuell anstoßen oder euch das Paket bei WordPress.org herunterladen.
Hinweis: Dieser Artikel enthält Affiliate-Links. Kauft ihr darüber ein, erhalten wir eine kleine Provision - ohne Aufpreis für euch und ohne Einfluss auf unsere redaktionelle Meinung.