
Wenn du bei deiner WordPress-Seite keine automatischen Updates eingeschaltet hast, solltest du jetzt handeln: Am 6. Oktober 2026 hat WordPress die Version 7.1.3 veröffentlicht. Sie schließt sieben Sicherheitslücken im WordPress-Kern. Und das, kaum dass die große Lücke „wp2shell“ aus dem Sommer verdaut ist.
Was wurde behoben?
Laut WordPress gehören unter anderem dazu:
- eine Lücke, über die Schadcode in die Kommentarverwaltung eingeschleust werden konnte (XSS)
- eine SQL-Injection in der Export-Funktion
- private oder noch nicht freigegebene Kommentare konnten ohne Anmeldung sichtbar werden
- Autoren konnten Beiträge oben anheften, obwohl sie das nicht dürfen
Dazu kommen ein Fehler, der eine Seite lahmlegen konnte, und zwei weitere kleinere Lücken.
Was solltest du jetzt tun?
- Sofort aktualisieren auf WordPress 7.1.3. WordPress empfiehlt das ausdrücklich. Für ältere Versionen werden die Korrekturen nachgeliefert.
- Prüfen, ob automatische Updates laufen. Viele Seiten installieren Sicherheitsupdates selbst, aber nicht alle.
- Plugins und Theme gleich mit aktualisieren und vorher ein Backup machen.
Mein Tipp
Sicherheitsupdates für WordPress kommen inzwischen in kurzen Abständen. Wer seine Seite nicht regelmäßig pflegt, lässt die Tür offen. Was eine einzige Lücke anrichten kann, habe ich am Beispiel von wp2shell beschrieben.
Du hast keine Zeit, dich darum zu kümmern? Mit meiner Wartung spiele ich Updates zeitnah ein und behalte deine Seite im Blick.
Quellen
- WordPress.org: WordPress 7.1.3 Wartungs- und Sicherheitsrelease
- Patchstack: WordPress 7.1.3 Security Release
- Born City: WordPress 7.1.3 verfügbar
Dieser Beitrag wurde mit KI-Unterstützung recherchiert und von Monika Michler geprüft und freigegeben.