WordPress 7.0.4 released
WordPress 7.0.4 ist da – wichtiges Sicherheitsupdate
Am 12. August 2026 wurde WordPress 7.0.4 veröffentlicht. Anders als bei einem größeren Feature-Release stehen diesmal nicht neue Funktionen, sondern vor allem Sicherheit und Stabilität im Mittelpunkt. WordPress empfiehlt deshalb, betroffene Websites möglichst zeitnah zu aktualisieren.
Eine sicherheitsrelevante Schwachstelle wurde geschlossen
Besonders wichtig ist die Behebung einer Schwachstelle, die Websites betreffen kann, auf denen Imagick und Ghostscript zur Verarbeitung von Bildern bzw. Dateien eingesetzt werden.
Unter bestimmten Voraussetzungen konnte ein authentifizierter Benutzer mit Autorenrechten oder höheren Berechtigungen eine speziell präparierte Datei hochladen. Durch die Verarbeitung dieser manipulierten Datei konnte es im schlimmsten Fall dazu kommen, dass eigener Code auf dem Server ausgeführt wird. Damit handelt es sich um eine sogenannte Remote-Code-Execution-Schwachstelle (RCE), die grundsätzlich ein erhebliches Sicherheitsrisiko darstellen kann.
Die Schwachstelle wird unter CVE-2026-65640 geführt. Sie wurde vom Sicherheitsteam von pwn.ai verantwortungsvoll an das WordPress-Security-Team gemeldet und anschließend in WordPress 7.0.4 behoben.
Was bedeutet das für Website-Betreiber?
Für Besucher einer Website ist von dieser Änderung zunächst nichts sichtbar. Im Hintergrund sorgt das Update jedoch dafür, dass der entsprechende Angriffsweg geschlossen wird.
Gerade Websites mit mehreren Benutzern und unterschiedlichen Benutzerrollen sollten das Update nicht unnötig aufschieben. Ein Benutzerkonto mit Autorenrechten kann unter den genannten Voraussetzungen eine Rolle spielen, weshalb eine aktuelle WordPress-Version ein wichtiger Bestandteil der Absicherung ist.
Update empfohlen
WordPress stuft 7.0.4 ausdrücklich als Security Release ein und empfiehlt die Aktualisierung sofort. Das Update kann direkt über Dashboard → Aktualisierungen → Jetzt aktualisieren installiert werden. Auch für mehrere ältere WordPress-Versionen wurden entsprechende Sicherheitskorrekturen bereitgestellt.
Unser Fazit: WordPress 7.0.4 bringt keine spektakulären neuen Funktionen, ist aber gerade deshalb ein wichtiges Update. Die geschlossene RCE-Schwachstelle kann unter bestimmten Voraussetzungen eine ernsthafte Gefahr für die betroffene Website darstellen. Wer WordPress 7.0 einsetzt, sollte daher prüfen, ob bereits die neue Version installiert ist, und das Update zeitnah durchführen.
Information direkt von WordPress

