WordPress 7.0.3 schließt mehrere Sicherheitslücken

2 weeks ago 10

WordPress 7.0.3 schließt mehrere Sicherheitslücken

WordPress 7.0.3 ist verfügbar. Es handelt sich um ein reines Sicherheitsupdate, das ihr auf produktiven Websites zeitnah installieren solltet. Das Update lässt sich wie gewohnt direkt über Dashboard > Aktualisierungen einspielen oder manuell über WordPress herunterladen.

Geschlossen wurden zahlreiche Schwachstellen mit unterschiedlicher Tragweite. Darunter befinden sich mehrere gespeicherte XSS-Lücken, die Nutzer ab der Rolle Autor oder Mitarbeiter ausnutzen konnten. Betroffen waren unter anderem die Blöcke für Beitragsdatum, Beitragsinhalt und neueste Kommentare, Quick Edit bei vielen Nutzerkonten sowie ein Emoji-Element in den Einstellungen.

Weitere Korrekturen betreffen eine CSS-Injection für Autoren, eine mögliche Umgehung der E-Mail-Bestätigung und eine Rechteausweitung in Multisite-Installationen mit aktivierter Registrierung. Ebenfalls behoben wurden eine SSRF-Schwachstelle bei der URL-Prüfung, ein reflektiertes XSS auf der Login-Seite, potenziell mit der Möglichkeit zur PHP-Code-Ausführung, sowie Informationslecks über Kommentare, Kommentar-Notizen und Beitrags-Slugs.

Vor dem Einspielen gilt wie immer: Backup prüfen, Update installieren und anschließend kurz kontrollieren, ob Theme, Plugins und Caching sauber laufen.

Hinweis: Dieser Artikel enthält Affiliate-Links. Kauft ihr darüber ein, erhalten wir eine kleine Provision - ohne Aufpreis für euch und ohne Einfluss auf unsere redaktionelle Meinung.

Read Entire Article