Zum Inhalt

WordPress 7.1.1 und 7.1.2 Sicherheitsupdates

Innerhalb von nur fünf Tagen hat WordPress zwei Sicherheitsupdates veröffentlicht: WordPress 7.1.1 am 17. September und WordPress 7.1.2 am 22. September 2026. Weil beide Releases eng zusammenhängen und kurz hintereinander erschienen sind, fassen wir hier zusammen, was drinsteckt und warum du als Website-Betreiberin oder Betreiber jetzt aktualisieren solltest.

WordPress 7.1.1: Wartung und Sicherheit in einem

WordPress 7.1.1 war als reguläres Wartungs- und Sicherheitsrelease angelegt. Insgesamt wurden 11 Sicherheitslücken geschlossen, darunter gespeichertes XSS, Path Traversal und eine Rechteausweitung. Dazu kamen 17 Fixes im Core und 19 Fixes im Block-Editor, die verschiedene kleinere Fehler und Unschönheiten im Alltagsbetrieb beheben. Die Sicherheitsfixes wurden bis zurück zu Version 4.7 als Backport bereitgestellt, betreffen also auch ältere WordPress-Installationen.

WordPress 7.1.2: Ein einzelner, aber kritischer Fix

Nur fünf Tage später folgte WordPress 7.1.2, diesmal ausschließlich als Sicherheitsrelease mit einem einzigen, aber als kritisch eingestuften Fix. Die Schwachstelle betrifft die Page-Template-Auflösung: Ein nicht authentifizierter Angreifer konnte unter bestimmten Bedingungen erreichen, dass eine beliebige lesbare lokale PHP-Datei außerhalb der aktiven Theme-Verzeichnisse eingebunden wird.

So eine Sicherheitslücke ist zwar bedenklich, wird aber erst in Kombination mit einem weiteren Faktor zum echten Problem: Wenn zusätzlich bestimmte Voraussetzungen bei der Server-Umgebung und beim aktiven Theme erfüllt sind, kann daraus Remote Code Execution (RCE) entstehen. Das heißt, ein Angreifer könnte in diesem Fall eigenen Code auf dem Server ausführen. Die Lücke trägt die offizielle Kennung CVE-2026-87902 (GHSA-7hp8-65ch-5whp) und wurde verantwortungsvoll von Robert Ressl gemeldet. Auch dieser Fix wurde bis Version 4.7 zurückportiert.

Warum das für KMU in Österreich und Deutschland relevant ist

Gerade bei kleinen und mittleren Unternehmen ist WordPress oft das Rückgrat der Website, vom Onlineshop bis zur Terminbuchung. Wenn die WordPress Pflege intern nebenbei erledigt werden soll, bleibt das Backend schnell mal monatelang unberührt. Beim Login ins Backend fällt dann oft auf, dass mehrere Updates gleichzeitig anstehen, teils auch für Plugins und Themes, die mit der neuen Core-Version zusammenspielen müssen.

Im Handwerk und im Dienstleistungsgewerbe sieht man das öfter: Die Website läuft jahrelang zuverlässig, also wird sie als erledigt betrachtet. Genau das macht sie aber zu einem attraktiven Ziel, weil automatisierte Scans laufend nach unaktualisierten Installationen suchen. Ein einzelnes kritisches Sicherheitsupdate wie 7.1.2 reicht in solchen Fällen aus, um von harmlos auf hochriskant zu kippen.

Du bist dir unsicher, ob deine Website bereits auf dem aktuellen Stand ist oder ob dein Theme von der beschriebenen Kombination betroffen sein könnte? Schreib uns über unser Kontaktformular, wir prüfen das gemeinsam mit dir.

Was du jetzt konkret tun solltest

  • Prüfe im Backend unter “Dashboard > Aktualisierungen”, ob bereits WordPress 7.1.2 installiert ist.
  • Aktualisiere direkt auf 7.1.2, ein Zwischenschritt über 7.1.1 ist nicht nötig, da beide Fixes enthalten sind.
  • Erstelle vor dem Update ein aktuelles Backup von Datenbank und Dateien.
  • Kontrolliere anschließend, ob Plugins und dein Theme weiterhin sauber funktionieren.
  • Aktiviere, wenn möglich, automatische Sicherheitsupdates für den Core.

In der Regel verbessert sich die Sicherheitslage einer Website spürbar, sobald Updates zeitnah eingespielt werden und regelmäßig jemand einen Blick auf das Backend wirft. Genau dafür bieten wir bei der TECH Schmiede eine laufende WordPress Wartung an, damit solche Releases nicht erst auffallen, wenn es zu spät ist.

Häufige Fragen zu WordPress 7.1.1 und 7.1.2

Muss ich 7.1.1 installieren, wenn schon 7.1.2 verfügbar ist?

Nein. WordPress 7.1.2 enthält alle Fixes aus 7.1.1 zusätzlich zum neuen kritischen Sicherheitsfix. Ein direktes Update auf 7.1.2 reicht aus.

Bin ich automatisch betroffen, wenn ich WordPress nutze?

Nicht zwingend. Die kritische Lücke aus 7.1.2 führt nur dann zu Remote Code Execution, wenn zusätzliche Bedingungen bei Server-Umgebung und aktivem Theme zusammenkommen. Der grundsätzliche Fehler in der Page-Template-Auflösung betrifft aber alle ungepatchten Installationen und sollte in jedem Fall behoben werden.

Gilt das Update auch für ältere WordPress-Versionen?

Ja, beide Sicherheitsfixes wurden bis zurück zu Version 4.7 als Backport zur Verfügung gestellt.

Sicherheitsupdates wie 7.1.1 und 7.1.2 zeigen, wie wichtig eine laufende Betreuung der eigenen Website ist. Wenn du dir nicht sicher bist, ob deine Installation aktuell und sauber konfiguriert ist, vereinbare einen unverbindlichen Beratungstermin mit uns. Wir übernehmen die technische Wartung, damit du dich um dein Kerngeschäft kümmern kannst.

Kunden
Bewertungen

Google

4.96

28 Bewertungen