📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

WordPress 7.1.3 veröffentlicht: Sieben Sicherheitslücken geschlossen

WordPress hat gestern die Version 7.1.3 veröffentlicht, die sieben Sicherheitslücken und vier Softwarefehler behebt. Drei der gemeldeten Schwachstellen wurden vom KI-Unternehmen Anthropic identifiziert.

7. Oktober 2026

WordPress hat gestern, am 6. Oktober, die Version 7.1.3 veröffentlicht, die sieben Sicherheitslücken und vier Softwarefehler in der Plattform behebt. Dieses Update ist entscheidend für die Aufrechterhaltung der Sicherheit des weit verbreiteten Content-Management-Systems.

Von den sieben behobenen Schwachstellen wurden drei vom KI-Unternehmen Anthropic gemeldet. Trail of Bits und Patchstack meldeten jeweils eine Schwachstelle, eine weitere wurde von drei unabhängigen Forschern entdeckt und die letzte vom WordPress-Sicherheitsteam gefunden.

Die am leichtesten ausnutzbare Schwachstelle befand sich in der Kommentarverwaltungs-Oberfläche und wurde als gespeichertes Cross-Site-Scripting (XSS)-Problem klassifiziert. Gemeldet von Thomas Chauchefoin von Trail of Bits, konnten bösartige Skripte ausgelöst werden, wenn ein Administrator die Seite aufrief, und verblieben im Moderations-Warteschlangenteil.

Unter den drei von Anthropic gemeldeten Schwachstellen befand sich eine im WXR-Exporter. In diesem Fall wurden Angreifer-Eingaben gespeichert und stellten erst dann eine Bedrohung dar, wenn ein Benutzer einen Datenexport durchführte und das System die Eingaben zur Erstellung einer Datenbankabfrage wiederverwendete. Weitere behobene Probleme umfassten eine Denial-of-Service-Schwachstelle in der Methode WP_Http::make_absolute_url() und ein Berechtigungsproblem, das Benutzern mit Autorenrolle erlaubte, Beiträge fälschlicherweise als "sticky" zu markieren.

Originalquelle: ithome.com