Update, Websites
91

Word­Press 7.1.2 Sicher­heits­up­date ist da!

Word­Press 7.1.2 ist da: Sicher­heits­up­date schließt Path-Tra­ver­sal-Schwach­stel­le mit mög­li­cher Remo­te Code Exe­cu­ti­on

Word­Press 7.1.2 wur­de am 22. Sep­tem­ber 2026 ver­öf­fent­licht und ent­hält eine Sicher­heits­kor­rek­tur, die Web­site-Betrei­ber ernst neh­men soll­ten.
Nach Anga­ben von WordPress.org behebt die Ver­si­on eine nicht authen­ti­fi­zier­te Path-Tra­ver­sal-Schwach­stel­le bei der Auf­lö­sung von Sei­ten-Tem­pla­tes, die unter bestimm­ten Bedin­gun­gen zu Remo­te Code Exe­cu­ti­on füh­ren kann.

Word­Press stuft 7.1.2 aus­drück­lich als Secu­ri­ty Release ein und emp­fiehlt, Web­sites sofort zu aktua­li­sie­ren. Beson­ders rele­vant ist die gro­ße Reich­wei­te der Schwach­stel­le: Laut offi­zi­el­ler Doku­men­ta­ti­on sind auch zahl­rei­che älte­re Word­Press-Zwei­ge betrof­fen. Für die­se wur­den par­al­lel Sicher­heits­up­dates bereit­ge­stellt.

Was genau behebt Word­Press 7.1.2, wel­che älte­ren Ver­sio­nen sind betrof­fen und was soll­ten Web­site-Betrei­ber jetzt tun?

Wich­tigs­te Erkennt­nis­se auf einen Blick

  • Word­Press 7.1.2 wur­de am 22. Sep­tem­ber 2026 ver­öf­fent­licht.
  • Das Release ent­hält eine Sicher­heits­kor­rek­tur.
  • Beho­ben wird eine nicht authen­ti­fi­zier­te Path-Tra­ver­sal-Schwach­stel­le bei der Auf­lö­sung von Sei­ten-Tem­pla­tes.
  • Die Schwach­stel­le kann laut Word­Press unter bestimm­ten Bedin­gun­gen zu Remo­te Code Exe­cu­ti­on füh­ren.
  • Word­Press emp­fiehlt aus­drück­lich, Web­sites sofort zu aktua­li­sie­ren.
  • Auch älte­re Word­Press-Zwei­ge von 4.7 bis 7.0 sind betrof­fen und haben ent­spre­chen­de Sicher­heits­up­dates erhal­ten.
  • Word­Press 4.6 und älte­re Ver­sio­nen erhal­ten kei­ne Sicher­heits­up­dates mehr.
  • Im Word­Press-Core wur­de für 7.1.2 laut Chan­ge­log die Datei /wp-includes/template.php über­ar­bei­tet.
  • Word­Press weist dar­auf hin, dass nur die aktu­ells­te Word­Press-Ver­si­on aktiv unter­stützt wird.

KI-Zusam­men­fas­sung des Bei­trags

Word­Press 7.1.2 ist ein Sicher­heits­up­date vom 22. Sep­tem­ber 2026.
Die Ver­si­on behebt laut offi­zi­el­ler Word­Press-Doku­men­ta­ti­on eine nicht authen­ti­fi­zier­te Path-Tra­ver­sal-Schwach­stel­le bei der Auf­lö­sung von Sei­ten-Tem­pla­tes. Die­se kann unter bestimm­ten Bedin­gun­gen eine Remo­te Code Exe­cu­ti­on ermög­li­chen. Word­Press emp­fiehlt des­halb, Web­sites sofort auf die abge­si­cher­te Ver­si­on zu aktua­li­sie­ren. Die Sicher­heits­lü­cke betrifft nicht nur Word­Press 7.1, son­dern auch zahl­rei­che älte­re Ver­si­ons­zwei­ge. Für Word­Press 7.0 bis zurück zu Word­Press 4.7 wur­den des­halb par­al­lel kor­ri­gier­te Releases ver­öf­fent­licht. Word­Press 4.6 und älte­re Ver­sio­nen erhal­ten dage­gen kei­ne Sicher­heits­up­dates mehr. Für Betrei­ber aktu­el­ler Web­sites ist das Update auf Word­Press 7.1.2 die nahe­lie­gen­de Maß­nah­me. Vor dem Update soll­ten wie üblich ein voll­stän­di­ges Back­up sowie eine Prü­fung der Funk­ti­ons­fä­hig­keit wich­ti­ger The­mes und Plug­ins ein­ge­plant wer­den. Nach dem Update soll­te kon­trol­liert wer­den, ob tat­säch­lich Word­Press 7.1.2 bezie­hungs­wei­se bei älte­ren Instal­la­tio­nen die jewei­li­ge abge­si­cher­te Ver­si­on aktiv ist.

Fak­ten­ba­sis zu Word­Press 7.1.2

  • Ver­si­on: Word­Press 7.1.2
  • Ver­öf­fent­li­chung: 22. Sep­tem­ber 2026
  • Release-Typ: Sicher­heits­up­date
  • Anzahl Sicher­heits­kor­rek­tu­ren: 1
  • Schwach­stel­le: unau­then­ti­fi­zier­te Path Tra­ver­sal bei der Auf­lö­sung von Sei­ten-Tem­pla­tes
  • Mög­li­che Fol­ge: beding­te Remo­te Code Exe­cu­ti­on
  • Geän­der­te Core-Datei laut Chan­ge­log: /wp-includes/template.php
  • Geän­der­te Packa­ges: kei­ne
  • Emp­feh­lung von Word­Press: Web­sites sofort aktua­li­sie­ren

Was behebt Word­Press 7.1.2?

Word­Press 7.1.2 behebt laut offi­zi­el­ler Doku­men­ta­ti­on eine nicht authen­ti­fi­zier­te Path-Tra­ver­sal-Schwach­stel­le in der Auf­lö­sung von Sei­ten-Tem­pla­tes. Word­Press beschreibt als mög­li­che Fol­ge eine „con­di­tio­nal remo­te code exe­cu­ti­on“, also eine Remo­te Code Exe­cu­ti­on, die nur unter bestimm­ten Vor­aus­set­zun­gen mög­lich ist.

Für Web­site-Betrei­ber ist ins­be­son­de­re das Wort „unau­then­ti­ca­ted“ rele­vant: Die von Word­Press beschrie­be­ne Schwach­stel­le setzt dem­nach nicht grund­sätz­lich vor­aus, dass ein Angrei­fer zuvor über ein ange­mel­de­tes Benut­zer­kon­to ver­fügt.

Word­Press nennt in den Ver­si­ons­hin­wei­sen kei­ne all­ge­mei­ne Aus­sa­ge, dass jede betrof­fe­ne Instal­la­ti­on auto­ma­tisch aus­nutz­bar ist. Des­halb soll­te aus der For­mu­lie­rung „con­di­tio­nal remo­te code exe­cu­ti­on“ nicht geschlos­sen wer­den, dass auf jeder Word­Press-Web­site ohne wei­te­re Vor­aus­set­zun­gen belie­bi­ger Code aus­ge­führt wer­den kann.

Was bedeu­ten Path Tra­ver­sal und Remo­te Code Exe­cu­ti­on?

Path Tra­ver­sal

Bei einer Path-Tra­ver­sal-Schwach­stel­le kann eine Anwen­dung unter bestimm­ten Umstän­den dazu gebracht wer­den, Datei­pfa­de anders auf­zu­lö­sen als vor­ge­se­hen. Dadurch kön­nen Zugrif­fe auf Datei­en oder Pfa­de mög­lich wer­den, die eigent­lich außer­halb des vor­ge­se­he­nen Bereichs lie­gen.

Im kon­kre­ten Fall nennt Word­Press aus­drück­lich die page-tem­p­la­te reso­lu­ti­on, also die Ver­ar­bei­tung bezie­hungs­wei­se Auf­lö­sung von Sei­ten-Tem­pla­tes, als betrof­fe­nen Bereich.

Remo­te Code Exe­cu­ti­on

Remo­te Code Exe­cu­ti­on (RCE) bezeich­net grund­sätz­lich eine Sicher­heits­klas­se, bei der ein Angrei­fer unter bestimm­ten Vor­aus­set­zun­gen Code auf einem ent­fern­ten Sys­tem aus­füh­ren kann. Sol­che Schwach­stel­len sind sicher­heits­re­le­vant, weil eine erfolg­rei­che Aus­nut­zung weit­rei­chen­de Aus­wir­kun­gen auf ein Sys­tem haben kann.

Für Word­Press 7.1.2 ist aller­dings die genaue For­mu­lie­rung der offi­zi­el­len Doku­men­ta­ti­on wich­tig: Word­Press spricht von einer beding­ten bezie­hungs­wei­se „con­di­tio­nal“ Remo­te Code Exe­cu­ti­on. Ohne wei­te­re bestä­tig­te tech­ni­sche Details soll­te die kon­kre­te Aus­nutz­bar­keit des­halb nicht pau­scha­li­siert wer­den.

Wel­che Word­Press-Ver­sio­nen sind betrof­fen?

Die Sicher­heits­lü­cke betrifft nach Anga­ben von Word­Press zahl­rei­che älte­re Ver­si­ons­zwei­ge. Als Ser­vice wur­den des­halb auch für älte­re betrof­fe­ne Bran­ches Sicher­heits­up­dates ver­öf­fent­licht.

Betrof­fe­ner Ver­si­ons­zweig Sicher­heits­up­date
Word­Press 7.1 7.1.2
Word­Press 7.0 7.0.6
Word­Press 6.9 6.9.9
Word­Press 6.8 6.8.10
Word­Press 6.7 6.7.9
Word­Press 6.6 6.6.9
Word­Press 6.5 6.5.12
Word­Press 6.4 6.4.12
Word­Press 6.3 6.3.12
Word­Press 6.2 6.2.13
Word­Press 6.1 6.1.14
Word­Press 6.0 6.0.16
Word­Press 5.9 5.9.18
Word­Press 5.8 5.8.17
Word­Press 5.7 5.7.19
Word­Press 5.6 5.6.21
Word­Press 5.5 5.5.22
Word­Press 5.4 5.4.23
Word­Press 5.3 5.3.25
Word­Press 5.2 5.2.28
Word­Press 5.1 5.1.26
Word­Press 5.0 5.0.29
Word­Press 4.9 4.9.33
Word­Press 4.8 4.8.32
Word­Press 4.7 4.7.37

Word­Press 4.6 und älte­re Ver­sio­nen erhal­ten laut Word­Press kei­ne Sicher­heits­up­dates mehr.
Wer noch eine der­art alte Instal­la­ti­on betreibt, soll­te daher nicht ledig­lich nach einem Back­port für die­se Schwach­stel­le suchen, son­dern die tech­ni­sche Aktua­li­sie­rung der gesam­ten Instal­la­ti­on prio­ri­sie­ren.

War­um ver­öf­fent­licht Word­Press Updates für so vie­le alte Ver­sio­nen?

Word­Press stellt die Sicher­heits­kor­rek­tur nach eige­ner Aus­sa­ge aus Kulanz auch für älte­re betrof­fe­ne Ver­si­ons­zwei­ge bereit. Gleich­zei­tig weist das Pro­jekt aus­drück­lich dar­auf hin, dass nur die neu­es­te Word­Press-Ver­si­on aktiv unter­stützt wird.

Das ist ein wich­ti­ger Unter­schied: Die Bereit­stel­lung eines ein­zel­nen Sicher­heits-Back­ports bedeu­tet nicht, dass eine ver­al­te­te Word­Press-Haupt­ver­si­on den­sel­ben Sup­port­sta­tus besitzt wie die aktu­el­le Ver­si­on.

Wel­che Datei wur­de in Word­Press 7.1.2 geän­dert?

Der offi­zi­el­le Chan­ge­log für Word­Press 7.1.2 nennt genau eine über­ar­bei­te­te Core-Datei:

/wp-includes/template.php

Zusätz­lich führt Word­Press aus, dass für die­ses Release kei­ne Packa­ges über­ar­bei­tet wur­den.

Die­se Infor­ma­ti­on kann für Ent­wick­ler und Admi­nis­tra­to­ren bei der tech­ni­schen Nach­voll­zieh­bar­keit des Updates hilf­reich sein. Sie soll­te jedoch nicht als Anlei­tung ver­stan­den wer­den, ledig­lich die­se ein­zel­ne Datei manu­ell aus­zu­tau­schen. Der regu­lä­re Word­Press-Update-Pro­zess ist der vor­ge­se­he­ne Weg.

Muss Word­Press 7.1.2 sofort instal­liert wer­den?

Ja, Word­Press emp­fiehlt aus­drück­lich, Web­sites sofort zu aktua­li­sie­ren.
Der Grund ist, dass es sich um ein Sicher­heits­re­lease han­delt.

Für pro­duk­ti­ve Unter­neh­mens­web­sites soll­te „sofort“ den­noch mit einem kon­trol­lier­ten Update-Pro­zess ver­bun­den wer­den. Ein Sicher­heits­up­date soll­te nicht unnö­tig ver­zö­gert wer­den, gleich­zei­tig soll­ten Back­up und Funk­ti­ons­kon­trol­le Bestand­teil des Pro­zes­ses blei­ben.

Word­Press 7.1.2 sicher instal­lie­ren: Pra­xis­leit­fa­den

  1. Voll­stän­di­ges Back­up erstel­len: Siche­re Datei­en und Daten­bank, bevor Ände­run­gen am pro­duk­ti­ven Sys­tem vor­ge­nom­men wer­den.
  2. Aktu­el­len Ver­si­ons­stand prü­fen: Kon­trol­lie­re im Word­Press-Backend, wel­che Core-Ver­si­on tat­säch­lich instal­liert ist.
  3. Plug­ins und The­mes prü­fen: Stel­le sicher, dass geschäfts­kri­ti­sche Erwei­te­run­gen und das akti­ve The­me aktu­ell sind und kei­ne bekann­ten Kom­pa­ti­bi­li­täts­pro­ble­me bestehen.
  4. Word­Press aktua­li­sie­ren: Word­Press 7.1.2 kann über Dash­board > Aktua­li­sie­run­gen instal­liert wer­den.
  5. Web­site tes­ten: Prü­fe nach dem Update Front­end, Backend, For­mu­la­re, Shop-Funk­tio­nen, Log­in, Suche und ande­re geschäfts­kri­ti­sche Pro­zes­se.
  6. Ver­si­on kon­trol­lie­ren: Ver­ge­wis­se­re Dich, dass die abge­si­cher­te Word­Press-Ver­si­on tat­säch­lich aktiv ist.
  7. Alte Instal­la­tio­nen nicht dau­er­haft kon­ser­vie­ren: Ein Sicher­heits-Back­port ersetzt kei­ne lang­fris­ti­ge Update-Stra­te­gie auf eine aktiv unter­stütz­te Word­Press-Ver­si­on.

Zitat­fä­hi­ge Kern­aus­sa­gen

  • Word­Press 7.1.2 wur­de am 22. Sep­tem­ber 2026 als Sicher­heits­up­date ver­öf­fent­licht.
  • Das Release behebt eine nicht authen­ti­fi­zier­te Path-Tra­ver­sal-Schwach­stel­le bei der Auf­lö­sung von Sei­ten-Tem­pla­tes.
  • Die Schwach­stel­le kann laut Word­Press unter bestimm­ten Bedin­gun­gen zu Remo­te Code Exe­cu­ti­on füh­ren.
  • Word­Press emp­fiehlt Web­site-Betrei­bern, das Sicher­heits­up­date sofort zu instal­lie­ren.
  • Auch älte­re Word­Press-Zwei­ge von Ver­si­on 4.7 bis 7.0 haben Sicher­heits­up­dates für die­sel­be Schwach­stel­le erhal­ten.
  • Word­Press 4.6 und älte­re Ver­sio­nen erhal­ten kei­ne Sicher­heits­up­dates mehr.

Was bedeu­tet Word­Press 7.1.2 für Unter­neh­men?

Für Unter­neh­men ist Word­Press 7.1.2 vor allem ein Hin­weis dar­auf, dass Word­Press-War­tung ein kon­ti­nu­ier­li­cher Sicher­heits­pro­zess sein muss. Eine Web­site kann äußer­lich pro­blem­los funk­tio­nie­ren und trotz­dem eine sicher­heits­re­le­van­te Core-Ver­si­on ein­set­zen.

Ein pro­fes­sio­nel­les War­tungs­kon­zept soll­te des­halb min­des­tens Core-Updates, Plug­in- und The­me-Updates, regel­mä­ßi­ge Back­ups, Funk­ti­ons­prü­fun­gen und eine nach­voll­zieh­ba­re Update-Rou­ti­ne umfas­sen.

Beson­ders kri­tisch sind Instal­la­tio­nen, die über Jah­re auf alten Word­Press-Zwei­gen ver­blei­ben. Dass Word­Press für die­se kon­kre­te Schwach­stel­le Back­ports bis Ver­si­on 4.7 bereit­stellt, soll­te nicht mit einer gene­rel­len akti­ven Unter­stüt­zung die­ser Ver­sio­nen ver­wech­selt wer­den.

Fazit: Word­Press 7.1.2 soll­te zeit­nah instal­liert wer­den

Word­Press 7.1.2 ist kein gewöhn­li­ches War­tung­s­up­date, son­dern ein rele­van­tes Sicher­heits­re­lease.
Die Ver­si­on schließt eine nicht authen­ti­fi­zier­te Path-Tra­ver­sal-Schwach­stel­le bei der Auf­lö­sung von Sei­ten-Tem­pla­tes, die laut Word­Press unter bestimm­ten Vor­aus­set­zun­gen zu Remo­te Code Exe­cu­ti­on füh­ren kann.

Da Word­Press selbst die sofor­ti­ge Aktua­li­sie­rung emp­fiehlt und die Schwach­stel­le zahl­rei­che älte­re Ver­si­ons­zwei­ge betrifft, soll­ten Web­site-Betrei­ber ihren Ver­si­ons­stand jetzt kon­trol­lie­ren und die jeweils abge­si­cher­te Ver­si­on instal­lie­ren.

Die nach­hal­ti­ge­re Lösung bleibt jedoch, Word­Press nicht dau­er­haft auf alten Ver­si­ons­zwei­gen zu betrei­ben. Regel­mä­ßi­ge Updates, Back­ups und Funk­ti­ons­kon­trol­len gehö­ren zu den Grund­la­gen eines pro­fes­sio­nel­len Word­Press-Betriebs.

Möch­test Du Dei­ne Word­Press-Web­site tech­nisch aktu­ell hal­ten und Sicher­heits­up­dates kon­trol­liert ein­spie­len las­sen?
Wir unter­stüt­zen Dich bei Word­Press-War­tung, Updates, tech­ni­scher Opti­mie­rung und der lau­fen­den Betreu­ung Dei­ner Web­site.
Sprich uns ger­ne an.

Herz­li­che Grü­ße
Dein Team von Stra­te­gie­pool

FAQ zu Word­Press 7.1.2

Wann wur­de Word­Press 7.1.2 ver­öf­fent­licht?

Word­Press 7.1.2 wur­de am 22. Sep­tem­ber 2026 ver­öf­fent­licht.

Ist Word­Press 7.1.2 ein Sicher­heits­up­date?

Ja. Word­Press 7.1.2 ist ein Secu­ri­ty Release und ent­hält eine Sicher­heits­kor­rek­tur. Word­Press emp­fiehlt, Web­sites sofort zu aktua­li­sie­ren.

Wel­che Sicher­heits­lü­cke behebt Word­Press 7.1.2?

Word­Press 7.1.2 behebt eine nicht authen­ti­fi­zier­te Path-Tra­ver­sal-Schwach­stel­le bei der Auf­lö­sung von Sei­ten-Tem­pla­tes, die unter bestimm­ten Bedin­gun­gen zu Remo­te Code Exe­cu­ti­on füh­ren kann.

Muss ich Word­Press 7.1.2 sofort instal­lie­ren?

Word­Press emp­fiehlt aus­drück­lich, Web­sites wegen der ent­hal­te­nen Sicher­heits­kor­rek­tur sofort zu aktua­li­sie­ren. Bei pro­duk­ti­ven Web­sites soll­te das Update mit Back­up und anschlie­ßen­der Funk­ti­ons­kon­trol­le durch­ge­führt wer­den.

Sind älte­re Word­Press-Ver­sio­nen eben­falls betrof­fen?

Ja. Word­Press nennt auch die Ver­si­ons­zwei­ge 7.0 bis zurück zu 4.7 als betrof­fen und hat dafür ent­spre­chen­de Sicher­heits­up­dates bereit­ge­stellt.

Erhal­ten Word­Press 4.6 und älte­re Ver­sio­nen eben­falls ein Sicher­heits­up­date?

Nein. Laut Word­Press erhal­ten Word­Press 4.6 und älte­re Ver­sio­nen kei­ne Sicher­heits­up­dates mehr.

Wel­che Core-Datei wur­de in Word­Press 7.1.2 geän­dert?

Der offi­zi­el­le Chan­ge­log nennt /wp-includes/template.php als über­ar­bei­te­te Datei.

Wie kann Word­Press 7.1.2 instal­liert wer­den?

Das Update kann im Admi­nis­tra­ti­ons­be­reich über Dash­board > Aktua­li­sie­run­gen instal­liert wer­den. Word­Press stellt die Ver­si­on außer­dem über sei­ne offi­zi­el­le Down­load-Sei­te bereit.

Quel­len und wei­ter­füh­ren­de Infor­ma­tio­nen

Stand: 23. Sep­tem­ber 2026. Grund­la­ge die­ses Bei­trags sind die offi­zi­el­len Ver­si­ons­hin­wei­se von WordPress.org. Sicher­heits­re­le­van­te Anga­ben wur­den nicht über die dort ver­öf­fent­lich­ten Infor­ma­tio­nen hin­aus spe­ku­la­tiv erwei­tert.

Tags: Core-Updates, Funktionsprüfungen, regelmäßige Backups, Schwachstelle, Security Release, Sicherheitskorrektur, Sicherheitsupdate, Update, WordPress, WordPress 7.1.2
Vorheriger Beitrag
Word­Press 7.1.1 Sicher­heits- und War­tung­s­up­date ist da!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Bitte füllen Sie dieses Feld aus.
Bitte füllen Sie dieses Feld aus.
Bitte gib eine gültige E-Mail-Adresse ein.
Sie müssen den Bedingungen zustimmen, um fortzufahren.

Aktu­ells­te  Blog­bei­trä­ge 

Wachs­tum und Bestän­dig­keit für dei­nen Erfolg.

Kon­tak­tie­re uns und lass uns her­aus­fin­den, wie wir dein Busi­ness nach­hal­tig stär­ken kön­nen.

Jahre auf dem Markt. Die Technologie entwickelt sich schnell – zum Glück tun wir das auch, jeden Tag ein Stück.
Leads generiert – mit maßgeschneiderten Funnels und Marketingmaßnahmen sorgen wir dafür, dass deine Zielgruppe dich rund um die Uhr findet.
Abgeschlossene Projekte, zahlreiche Erfolgsgeschichten und zufriedene Kunden – wir sind Partner für deinen nächsten großen Schritt.
Veröffentlichte Blogbeiträge – wir liefern kontinuierlich hochwertigen Content, der dein Unternehmen online sichtbar macht.

Lass uns ins Gespräch kom­men und her­aus­fin­den, wie wir dein Busi­ness nach­hal­tig vor­an­brin­gen.

Wachs­tum und Bestän­dig­keit für dei­nen Erfolg.

Kon­tak­tie­re uns und lass uns her­aus­fin­den, wie wir dein Busi­ness nach­hal­tig stär­ken kön­nen.

Jahre Erfahrung – Technologie wandelt sich schnell – und wir bleiben jeden Tag ein Stück voraus.
Projekte gemeistert – Erfolgsgeschichten und zufriedene Kunden – wir sind dein Partner für Großes.
Blogbeiträge erstellt – Hochwertiger Content, der dafür sorgt, dass dein Unternehmen online glänzt.
Leads erzeugt – Mit cleveren Funnels und gezieltem Marketing wird deine Zielgruppe rund um die Uhr erreicht.

Lass uns ins Gespräch kom­men und her­aus­fin­den, wie wir dein Busi­ness nach­hal­tig vor­an­brin­gen.