WordPress 7.0.4 veröffentlicht: Sicherheits-Update schließt RCE-Lücke

1 week ago 14

 Sicherheits-Update schließt RCE-Lücke

Kurzer Hinweis für alle Administratoren und Betreiber von WordPress-Webseiten: Das Entwicklerteam hat WordPress in der Version 7.0.4 veröffentlicht. Es handelt sich um ein wichtiges Sicherheits-Update, das eine kritische Schwachstelle schließt. Die Aktualisierung sollte daher baldmöglichst eingespielt werden.

Behoben wird eine Sicherheitslücke (CVE-2026-65640), über die angemeldete Benutzer ab der Rolle „Autor“ präparierte Dateien hochladen und dadurch entfernten Programmcode auf dem Server ausführen konnten (Remote Code Execution / RCE). Betroffen sind Instanzen, bei denen auf dem Server die Bibliotheken Imagick und Ghostscript im Hintergrund im Einsatz sind.

Das Entwicklerteam portiert den Sicherheitsfix auch rückwirkend für ältere Zweige bis zurück zur Version 4.7 sowie für den anstehenden Release Candidate von WordPress 7.1. Webseiten mit aktivierten automatischen Hintergrund-Updates werden im Laufe der nächsten Stunden automatisch versorgt. Alternativ lässt sich das Update manuell über das Dashboard im Bereich „Dashboard > Updates“ anstoßen.

AngebotBestseller Nr. 3

MOVA Z60 Ultra Roller Complete, Schwarz

MOVA Z60 Ultra Roller Complete, Schwarz

  • Kraftvoll wischen mit HydroForce: Frischwasser-Sprühstöße. Schmutzwasser? War gestern! Die...
  • AutoShield-Technologie zum Schutz Ihrer Teppiche: Sind Sie es leid, dass nasse Wischmopps Ihre Teppiche...
  • Beidseitige Kantenreinigung mit MaxiReach-Technologie: Beim Saugen und Wischen werden sowohl die...

Hinweis: Dieser Artikel enthält Affiliate-Links. Kauft ihr darüber ein, erhalten wir eine kleine Provision - ohne Aufpreis für euch und ohne Einfluss auf unsere redaktionelle Meinung.

Read Entire Article