WordPress 7.1.3 :: Sicherheits- und Wartungsupdate - enthält 7 Sicherheitskorrekturen und 4 Fehlerbehebungen.

dhubs

Stammuser
WordPress 7.1.3 :: Sicherheits- und Wartungsupdate - enthält 7 Sicherheitskorrekturen und 4 Fehlerbehebungen.

guten Abend liebe Community,

Dieses Sicherheits- und Wartungsupdate enthält 7 Sicherheitskorrekturen und 4 Fehlerbehebungen.

Da es sich um ein Sicherheitsupdate handelt, wird dringend empfohlen, Ihre Websites umgehend zu aktualisieren.

ihr könnt WordPress 7.1.3 von WordPress.org herunterladen oder aber das WordPress-Dashboard aufrufen, auf „Updates“ und anschließend auf „Jetzt aktualisieren“ klicken. Wenn eure Websites automatische Hintergrundaktualisierungen unterstützen, startet der Aktualisierungsprozess automatisch.

In dieser Version enthaltene Sicherheitsupdates

Das Sicherheitsteam bedankt sich bei den folgenden Personen und Organisationen für die verantwortungsvolle Meldung von Sicherheitslücken, die in dieser Version behoben werden konnten:

Eine gespeicherte XSS-Schwachstelle auf der Kommentar-Verwaltungsseite, ausnutzbar über ausstehende Kommentare (gemeldet von Thomas Chauchefoin von Trail of Bits).

Eine DoS-Schwachstelle in der Methode WP_Http::make_absolute_url() (gemeldet von Anthropic).
Eine SQL-Injection zweiter Ordnung beim WordPress-WXR-Export (gemeldet von Anthropic).
Eine Schwachstelle, die es Benutzern mit der Rolle „Autor“ ermöglicht, Beiträge anzupinnen (gemeldet von Anthropic).
Nicht authentifizierte Offenlegung von Kommentaren zu privaten und unveröffentlichten Beiträgen (gemeldet von Ananda Dhakal von Patchstack).
Imgur-Einbettungen sind anfällig für XSS (gemeldet von Zhengyu Liu, Jingcheng Yang und Gavin Zhong).
Manipulierte Parameter, die an den Hook {status}_{type} übergeben werden, können zu Namenskonflikten führen (gemeldet von Alex Concha vom WordPress-Sicherheitsteam).

Vielen Dank an die genannten WordPress-Mitarbeiter. Mitwirkende

Diese Version wurde von Jake Spurlock geleitet.

WordPress 7.1.3 wäre ohne die Beiträge der folgenden Personen nicht möglich gewesen. Ihre asynchrone Koordination zur Bereitstellung von Wartungs- und Sicherheitskorrekturen in einer stabilen Version zeugt von der Stärke und Leistungsfähigkeit der WordPress-Community.

Aaron Jorbin, Adam Silverstein, Adi Moldovan, Adrian Duffell, Alex Concha, Arkaprabha Chowdhury, Deepak Kumar, donniam, Ehtisham Siddiqui, Jake Spurlock, Jb Audras, Jeremy Felt, Joe Dolson, John Blackbourn, Jon Surrell, Jonathan Desrosiers, Ken Gagne, Khokan Sardar, Lance Willett, lucatume, marcs0h, Peter Wilson, pkevan, RS Software, Rudy Faile, Sergey Biryukov, siliconforks, smerriman, Stephen Bernhardt, Suryakant Upadhyay, vortfu, webVerts, Weston Ruter, Yogesh Bhutkar



Der Releasetext: https://wordpress.org/news/2026/10/wordpress-7-1-3-maintenance-and-security-release/


auch auf der Reddit-Community wird dieses neue Release bereits diskutiert -" wordpress_713_security_update_released/"


mit bereits vielen upvotes & Kommentaren



ein Clip zeigt noch mehr - zur V 7.0: WordPress 7.0 in 7 Minutes



Euch allen auf dem Forum noch einen schönen Abend.
 
Zurück
Oben