WordPress Sicherheitsupdate 7.1.2

von Eric-Oliver Mächler | Sep. 22, 2026 | Allgemein | 0 Kommentare

Schlagwörter: WordPress

Nachdem vor 5 Tagen die Version 7.1.1 herausgekommen ist, ist heute ein weiteres Sicherheitsupdate, Version 7.1.2, herausgekommen.

Mit diesem Sicherheitsupdate wurde eine als kritisch eingestufte Schwachstelle geschlossen.

Das Problem betrifft die Auflösung von Seitenvorlagen.

Ein nicht authentifizierter Angreifer kann dafür sorgen, dass get_page_template() bei der Auflösung des Seitentemplates eine ausgewählte, lesbare lokale .php-Datei ausserhalb der aktiven Theme-Verzeichnisse einbezieht. Wenn die entsprechenden Voraussetzungen sowohl auf Seiten der Serverumgebung als auch des aktiven Themes erfüllt sind, kann dies zu RCE (Remote Code Execution) führen.

Es ist also wiedermal ein Bug, der nur kritisch wird, wenn mehrere Voraussetzungen aktiv erreicht werden in einer WordPress-Installation.

Die Voraussetzungen sind:

  • Das aktive Child- oder Parent-Theme enthält ein Verzeichnis auf oberster Ebene, dessen Name mit page- beginnt (z. B. page-templates). Betroffen sind unter anderem die älteren Themes Twenty Twelve und Twenty Fourteen sowie einige beliebte Themes von Drittanbietern wie Neve, Hestia und Sydney.
  • Eine ausgewählte lokale .php-Zieldatei existiert auf dem Server und ist für den Webserver-Benutzer lesbar. Der bekannte Übergang von pearcmd.php zu RCE kann hierfür verwendet werden, wenn register_argc_argv auf On gesetzt ist. Das offizielle PHP-Docker-Image ist betroffen. Ebenso ist die Standardkonfiguration von cPanel betroffen, wenn eine PHP-Version vor 8.5 verwendet wird.

Interessant ist in meinen Augen ja die Tatsache, dass dieser Bug ziemlich weit zurückreicht.
ALLE Versionen bis zu WordPress 4.6 (veröffentlicht am 16.8.2016) bis heute haben ein Update erhalten.

Happy Updating

0 Kommentare

Kommentar Schreiben

Du kannst auf Fediverse-Profile verlinken, indem du fl:@benutzername in deinem Kommentar eingibst.

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert