{"id":8652,"date":"2026-09-22T18:12:21","date_gmt":"2026-09-22T16:12:21","guid":{"rendered":"https:\/\/de.wordpress.org\/?p=8652"},"modified":"2026-09-22T18:12:21","modified_gmt":"2026-09-22T16:12:21","slug":"wordpress-7-1-2-sicherheitsrelease","status":"publish","type":"post","link":"https:\/\/de.wordpress.org\/2026\/09\/wordpress-7-1-2-sicherheitsrelease\/","title":{"rendered":"WordPress 7.1.2 Sicherheitsrelease"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Dieses Sicherheitsupdate enth\u00e4lt eine Korrektur f\u00fcr eine Sicherheitsl\u00fccke mit kritischem Schweregrad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Da es sich um ein Sicherheitsupdate handelt, wird empfohlen, deine Websites umgehend zu aktualisieren.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du kannst <a href=\"https:\/\/de.wordpress.org\/wordpress-7.1.2-de_DE.zip\">WordPress 7.1.2 von WordPress.org herunterladen<\/a> oder in deinem WordPress-Dashboard auf \u201eAktualisierungen\u201c und anschlie\u00dfend auf \u201eAuf Version 7.1.2\u2013de_DE aktualisieren\u201c klicken. Wenn deine Websites automatische Hintergrund-Updates unterst\u00fctzen, wird der Aktualisierungsvorgang automatisch gestartet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">In diesem Update enthaltene Sicherheitskorrektur<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das Sicherheitsteam bedankt sich bei <a href=\"https:\/\/ressl.ch\/\">Robert Ressl<\/a> f\u00fcr die verantwortungsvolle Offenlegung der Tatsache, dass ein nicht authentifizierter Angreifer unter bestimmten Bedingungen bewirken kann, dass bei der Aufl\u00f6sung von Seitenvorlagen eine ausgew\u00e4hlte, lesbare lokale PHP-Datei au\u00dferhalb der Verzeichnisse des aktiven Themes einbezogen wird. Sind die entsprechenden Voraussetzungen sowohl f\u00fcr die Serverumgebung als auch f\u00fcr das aktive Theme erf\u00fcllt, kann dies zur Remote-Code-Ausf\u00fchrung (RCE) f\u00fchren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Vielen Dank an diese WordPress-Mitwirkenden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Version wurde von <a href=\"https:\/\/w.org\/@johnbillion\">John Blackbourn<\/a> geleitet. WordPress 7.1.2 w\u00e4re ohne die Beitr\u00e4ge der folgenden Personen nicht m\u00f6glich gewesen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/w.org\/@jorbin\">Aaron Jorbin<\/a>, <a href=\"https:\/\/w.org\/@wildworks\">Aki Hamano<\/a>, <a href=\"https:\/\/w.org\/@xknown\">Alex Concha<\/a>, <a href=\"https:\/\/w.org\/@ehti\">Ehtisham Siddiqui<\/a>, <a href=\"https:\/\/w.org\/@fiocavallari\">fiocavallari<\/a>, <a href=\"https:\/\/w.org\/@audrasjb\">Jb Audras<\/a>, <a href=\"https:\/\/w.org\/@jeffpaul\">Jeffrey Paul<\/a>, <a href=\"https:\/\/w.org\/@jeremyfelt\">Jeremy Felt<\/a>, <a href=\"https:\/\/w.org\/@joemcgill\">Joe McGill<\/a>, <a href=\"https:\/\/w.org\/@johnbillion\">John Blackbourn<\/a>, <a href=\"https:\/\/w.org\/@lancewillett\">Lance Willett<\/a>, <a href=\"https:\/\/w.org\/@sirlouen\">Manuel Camargo<\/a>, <a href=\"https:\/\/w.org\/@marcs0h\">marcs0h<\/a>, <a href=\"https:\/\/w.org\/@martinkrcho\">martin.krcho<\/a>, <a href=\"https:\/\/w.org\/@mukesh27\">Mukesh Panchal<\/a>, <a href=\"https:\/\/w.org\/@oglekler\">Olga Gleckler<\/a>, <a href=\"https:\/\/w.org\/@swissspidy\">Pascal Birchler<\/a>, <a href=\"https:\/\/w.org\/@peterwilsoncc\">Peter Wilson<\/a>, <a href=\"https:\/\/w.org\/@rajinsharwar\">Rajin Sharwar<\/a>, <a href=\"https:\/\/w.org\/@ressl\">Ressl<\/a>, <a href=\"https:\/\/w.org\/@shailu25\">Shail Mehta<\/a>, <a href=\"https:\/\/w.org\/@pypwalters\">Stephanie Walters<\/a> und <a href=\"https:\/\/w.org\/@vortfu\">vortfu<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">CVE- und GHSA-Referenzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere Details findes du in der Sicherheitsmitteilung: <a href=\"https:\/\/github.com\/WordPress\/wordpress-develop\/security\/advisories\/GHSA-7hp8-65ch-5whp\">CVE-2026-87902 \/ GHSA-7hp8-65ch-5whp<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Backports<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Als Service wird der Sicherheitspatch auf alle Zweige zur\u00fcckportiert, die f\u00fcr Sicherheitspatches in Frage kommen (derzeit bis einschlie\u00dflich 4.7). Zur Erinnerung: <strong>Nur die aktuellste Version von WordPress wird aktiv unterst\u00fctzt.<\/strong> Die Backports sind in Arbeit und werden ver\u00f6ffentlicht, sobald sie fertig sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dieses Sicherheitsupdate enth\u00e4lt eine Korrektur f\u00fcr eine Sicherheitsl\u00fccke mit kritischem Schweregrad. Da es sich um ein Sicherheitsupdate handelt, wird empfohlen, deine Websites umgehend zu aktualisieren. Du kannst WordPress 7.1.2 von WordPress.org herunterladen oder in deinem WordPress-Dashboard auf \u201eAktualisierungen\u201c und anschlie\u00dfend auf \u201eAuf Version 7.1.2\u2013de_DE aktualisieren\u201c klicken. Wenn deine Websites automatische Hintergrund-Updates unterst\u00fctzen, wird der Aktualisierungsvorgang [&hellip;]<\/p>\n","protected":false},"author":5276180,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[3853,3869],"tags":[],"class_list":["post-8652","post","type-post","status-publish","format-standard","hentry","category-releases","category-sicherheit"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/posts\/8652","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/users\/5276180"}],"replies":[{"embeddable":true,"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/comments?post=8652"}],"version-history":[{"count":1,"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/posts\/8652\/revisions"}],"predecessor-version":[{"id":8653,"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/posts\/8652\/revisions\/8653"}],"wp:attachment":[{"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/media?parent=8652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/categories?post=8652"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/de.wordpress.org\/wp-json\/wp\/v2\/tags?post=8652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}