Dieses Sicherheits- und Wartungsupdate enthält 17 Fehlerbehebungen im Core, 19 Fehlerbehebungen für den Block-Editor und 11 Sicherheitskorrekturen. Da es sich um ein Sicherheitsupdate handelt, wird empfohlen, deine Websites umgehend zu aktualisieren. Du kannst WordPress 7.1.1 von WordPress.org herunterladen oder in deinem WordPress-Dashboard auf „Aktualisierungen“ und anschließend „Auf Version 7.1.1–de_DE aktualisieren“ klicken. Wenn du Websites hast, […]
WordPress 7.1.1 Wartungs- & Sicherheitsrelease
18. September 2026
Dieses Sicherheits- und Wartungsupdate enthält 17 Fehlerbehebungen im Core, 19 Fehlerbehebungen für den Block-Editor und 11 Sicherheitskorrekturen.
Da es sich um ein Sicherheitsupdate handelt, wird empfohlen, deine Websites umgehend zu aktualisieren.
Du kannst WordPress 7.1.1 von WordPress.org herunterladen oder in deinem WordPress-Dashboard auf „Aktualisierungen“ und anschließend „Auf Version 7.1.1–de_DE aktualisieren“ klicken. Wenn du Websites hast, die automatische Hintergrund-Updates unterstützen, wird der Aktualisierungsvorgang automatisch gestartet.
WordPress 7.1.1 ist eine Kurzzyklus-Version. Die nächste Hauptversion wird Version 7.2 sein und ist derzeit für Dezember geplant.
Weitere Informationen findest du auf der WordPress 7.1.1 HelpHub-Seite.
In dieser Version enthaltene SicherheitsupdatesDas Sicherheitsteam bedankt sich bei den folgenden Personen dafür, dass sie Sicherheitslücken verantwortungsvoll gemeldet haben, sodass diese in dieser Version behoben werden konnten:
wpautop() ermöglicht es einem nicht authentifizierten Besucher, Skriptcode einzuschleusen (vorbehaltlich der Freigabe des Kommentars), gemeldet von Rafie Muhammad (Awesome Motive, Inc.).set_modifiable_text() ermöglicht das Ausbrechen aus einem Kommentar durch Sequenzen mit vorzeitigem Abschluss, gemeldet von Jeremy Felt vom WordPress-Sicherheitsteam.customize_changeset“-Beiträge zu veröffentlichen, die die Prüfungen für „edit_css“ umgehen, gemeldet von Ben Bidner vom WordPress-Sicherheitsteam.read_post“-Prüfung in „attachment_submitbox_metadata()“ führt zur Offenlegung des Titels eines privaten übergeordneten Beitrags, gemeldet von HDWSec.Diese Veröffentlichung wurde von Adam Silverstein, Adrian Duffell, Andrei Draganescu und Aaron Jorbin geleitet.
WordPress 7.1.1 wäre ohne die Beiträge der folgenden Personen nicht möglich gewesen. Ihre asynchrone Zusammenarbeit bei der Einbindung von Wartungs- und Sicherheitskorrekturen in eine stabile Version ist ein Beweis für die Stärke und Leistungsfähigkeit der WordPress-Community.
Aaron Jorbin, abrahamfariaz, Adam Silverstein, Adi Moldovan, Adrian Duffell, Aki Hamano, Alex Concha, Andrea Fercia, andreasca, Andrei Draganescu, Andrew Duthie, Andrew Serong, André Maneiro, annezazu, Anthony White, Arkaprabha Chowdhury, Ashar Fuadi, Azragh, Barry, buffer1024, Chunhui Ouyang, Courtney Robertson, Dagan, Daniel Richards, Daniel Rodriguez, Darshit Rajyaguru, David Biňovec, Deepak Kumar, Dennis Snell, DevSaiful, Dhruvang21, Dominik Schilling, Ehtisham Siddiqui, Ella Van Durpe, Erick Wambua, FahimMurshed, Fernando Tellado, fiocavallari, George Mamadashvili, George Vasiliades, gregbenz, Harish Tewari, Hit Bhalodia, Isabel Brison, Jake Spurlock, Jamie Dąbrowiecki, Jb Audras, Jeffrey Paul, Jeremy Felt, Jiwoon Kim, Joe Dolson, Joe Hoyle, Joe McGill, Joen Asmussen, Johannes Jülg, John Blackbourn, Jon Surrell, Jonathan Desrosiers, Josh, Kamran Abdul Aziz, Khokan Sardar, Kira Schroder, kleisauke, Kushagra Goyal, l1onofjudah, Lance Willett, luksusspokoju, Manzoor Wani, Marco Ciampini, marcs0h, Marin Atanasov, Michael, Mohammad Jangda, mrkenobi, Mukesh Panchal, Nawazkhan Pathan, Nik Tsekouras, Parth Jogi, Pascal Birchler, Paul Biron, Paul Kevan, Peter Wilson, Rafie Muhammad, ramonopoly, Rashed Hossain, Ressl, Riad Benguella, Rudy Faile, Sainath Poojary, Scott Kingsley Clark, Sergey Biryukov, Shail Mehta, Shameem – a11n, siliconforks, Slava Abakumov, Stephen Bernhardt, Sukhendu Sekhar Guria, Ugyen Dorji, Utsav Ladani, vortfu, Weston Ruter, w3bdsgn, wolf45 sowie Vertreter von Automattic, Bluehost, GoDaddy, Pantheon und WP Engine.
BackportsAus Kulanz werden die Sicherheitskorrekturen, wo erforderlich, auf alle Zweige zurückportiert, die für Sicherheitskorrekturen in Frage kommen (derzeit bis einschließlich 4.7). Zur Erinnerung: Nur die aktuellste Version von WordPress wird aktiv unterstützt. Die Rückportierungen sind im Gange und werden veröffentlicht, sobald sie fertig sind.
So kannst du mitwirkenUm sich an der WordPress-Kernentwicklung zu beteiligen, besuche Trac, wähle ein Ticket aus und beteilige dich an der Diskussion im Kanal #core. Benötigst du Hilfe? Wirf einen Blick in das Handbuch für Core-Mitwirkende.
Vielen Dank an Ehtisham Siddiqui, Lance Willett, Weston Ruter und Adam Silverstein für das Korrekturlesen.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | WordPress 7.1.3 Wartungs- und Sicherheitsrelease | 0 | 16.99 | 06-10-2026 |
| 2 | WordPress 7.1.1 Maintenance and Security Release | 0 | 10.77 | 17-09-2026 |
| 3 | WordPress 7.1.2 Sicherheitsrelease | 0 | 13.94 | 22-09-2026 |
| 4 | WordPress 7.1.3 Maintenance and Security Release | 0 | 9.37 | 06-10-2026 |
| 5 | WordPress 7.0.1 Wartungs-Release | 0 | 16.94 | 13-07-2026 |
| 6 | WordPress 7.0.3 Sicherheitsrelease | 0 | 11.88 | 06-08-2026 |
| 7 | WordPress 7.0.4 Sicherheitsrelease | 0 | 11.88 | 13-08-2026 |
| 8 | WordPress 7.0.2 Sicherheitsrelease | 0 | 15.34 | 17-07-2026 |
| 9 | WordPress 6.9.4 | 0 | 18.26 | 13-03-2026 |
| 10 | WordPress opravuje kritickou chybu, která může umožnit spuštění cizího kódu | 0 | 14.33 | 23-09-2026 |