WordPress 7.0.4 ist jetzt verfügbar
WordPress 7.0.4 ist jetzt verfügbar und enthält einen Sicherheitspatch. Da es sich um eine Sicherheitsversion handelt, wird empfohlen, deine Websites umgehend zu aktualisieren.
Du kannst auf WordPress 7.0.4 aktualisieren, indem du die Version von WordPress.org herunterlädst oder in deinem Dashboard unter Aktualisierungen“ auf „Version 7.0.4–de_DE installieren“ klickst. Websites, die automatische Hintergrund-Updates unterstützen, werden in Kürze aktualisiert.
Weitere Informationen findest du auf der WordPress 7.0.4 HelpHub-Seite.
In dieser Version enthaltenes Sicherheitsupdate
Das Sicherheitsteam bedankt sich beim Team von pwn.ai für die verantwortungsvolle Meldung der folgenden Sicherheitslücke und die Möglichkeit, diese in dieser Version zu beheben:
- Remote-Code-Ausführung durch authentifizierte Autoren über das Hochladen bösartiger Dateien auf Websites, die Imagick und Ghostscript verwenden.
Backports
Aus Kulanz werden diese Korrekturen auf den 4.7-Zweig und die Version 7.1 RC3 zurückportiert, die im Laufe des heutigen Tages erscheinen soll. Zur Erinnerung: Nur die aktuellste Version von WordPress wird aktiv unterstützt. Die Backports sind in Arbeit und werden veröffentlicht, sobald sie fertig sind.
CVE- und GHSA-Referenzen
Weitere Details finden Sie in der Sicherheitsmitteilung: CVE-2026-65640 / GHSA-8vr3-7mxf-gx8w.
Vielen Dank an diese WordPress-Mitwirkenden
Diese Veröffentlichung wurde von John Blackbourn geleitet, mit maßgeblichen Beiträgen von Dennis Snell und Jeremy Felt. Darüber hinaus wären WordPress 7.0.4 und die entsprechenden Backports ohne die wertvollen Beiträge der folgenden Personen nicht möglich gewesen:
Aaron D. Campbell, Aaron Jorbin, Adam Silverstein, Aki Hamano, Alex Concha, Barry, Dennis Snell, Ehtisham Siddiqui, Jeremy Felt, John Blackbourn, Jonathan Desrosiers, Lance Willett, Marin Atanasov, Mohammad Jangda, Sergey Biryukov, vortfu, Weston Ruter sowie Vertreter von WP Engine.