// STADT-BREMERHAVEN — CYBERSECURITY
WordPress 7.0.4 veröffentlicht: Sicherheits-Update schließt RCE-Lücke
von Carsten Knobloch
12. Aug. 2026 |
1
Kurzer Hinweis für alle Administratoren und Betreiber von WordPress-Webseiten: Das Entwicklerteam hat WordPress in der Version 7.0.4 veröffentlicht. Es handelt sich um ein wichtiges Sicherheits-Update, das eine kritische Schwachstelle schließt. Die Aktualisierung sollte daher baldmöglichst eingespielt werden.
Behoben wird eine Sicherheitslücke (CVE-2026-65640), über die angemeldete Benutzer ab der Rolle „Autor“ präparierte Dateien hochladen und dadurch entfernten Programmcode auf dem Server ausführen konnten (Remote Code Execution / RCE). Betroffen sind Instanzen, bei denen auf dem Server die Bibliotheken Imagick und Ghostscript im Hintergrund im Einsatz sind.
Das Entwicklerteam portiert den Sicherheitsfix auch rückwirkend für ältere Zweige bis zurück zur Version 4.7 sowie für den anstehenden Release Candidate von WordPress 7.1. Webseiten mit aktivierten automatischen Hintergrund-Updates werden im Laufe der nächsten Stunden automatisch versorgt. Alternativ lässt sich das Update manuell über das Dashboard im Bereich „Dashboard > Updates“ anstoßen.
Hinweis: Dieser Artikel enthält Affiliate-Links. Kauft ihr darüber ein, erhalten wir eine kleine Provision - ohne Aufpreis für euch und ohne Einfluss auf unsere redaktionelle Meinung.