// STADT-BREMERHAVEN — MOBILE & WEB
WordPress 7.0.3 schließt mehrere Sicherheitslücken
von caschy
Aug. 7, 2026 |
0
WordPress 7.0.3 ist verfügbar. Es handelt sich um ein reines Sicherheitsupdate, das ihr auf produktiven Websites zeitnah installieren solltet. Das Update lässt sich wie gewohnt direkt über Dashboard > Aktualisierungen einspielen oder manuell über WordPress herunterladen.
Geschlossen wurden zahlreiche Schwachstellen mit unterschiedlicher Tragweite. Darunter befinden sich mehrere gespeicherte XSS-Lücken, die Nutzer ab der Rolle Autor oder Mitarbeiter ausnutzen konnten. Betroffen waren unter anderem die Blöcke für Beitragsdatum, Beitragsinhalt und neueste Kommentare, Quick Edit bei vielen Nutzerkonten sowie ein Emoji-Element in den Einstellungen.
Weitere Korrekturen betreffen eine CSS-Injection für Autoren, eine mögliche Umgehung der E-Mail-Bestätigung und eine Rechteausweitung in Multisite-Installationen mit aktivierter Registrierung. Ebenfalls behoben wurden eine SSRF-Schwachstelle bei der URL-Prüfung, ein reflektiertes XSS auf der Login-Seite, potenziell mit der Möglichkeit zur PHP-Code-Ausführung, sowie Informationslecks über Kommentare, Kommentar-Notizen und Beitrags-Slugs.
Vor dem Einspielen gilt wie immer: Backup prüfen, Update installieren und anschließend kurz kontrollieren, ob Theme, Plugins und Caching sauber laufen.
Hinweis: Dieser Artikel enthält Affiliate-Links. Kauft ihr darüber ein, erhalten wir eine kleine Provision - ohne Aufpreis für euch und ohne Einfluss auf unsere redaktionelle Meinung.