News | Blog Web & WordPress
Redaktionelles Foto zum Thema dieses intraweb.host Artikels

WordPress 7.0.4 mit weiterer Sicherheitskorrektur veröffentlicht

Zusammenfassung

WordPress 7.0.4 erschien am 12. August mit einer Sicherheitskorrektur für bestimmte Umgebungen mit Imagick und Ghostscript.

Erneut schnell ein Security Release

WordPress 7.0.4 wurde am 12. August 2026 kurz nach 7.0.3 veröffentlicht und zur sofortigen Aktualisierung empfohlen. Die schnelle Folge zeigt, warum Versionsprüfungen Routine sein sollten.

Berechtigungen und Serverkomponenten spielten eine Rolle

Die Schwachstelle betraf authentifizierte Nutzer ab Author-Rolle, die auf Websites mit Imagick und Ghostscript eine bösartige Datei hochladen konnten, mit möglicher Remote Code Execution. Unklarheit über die eigene Exposition ist kein guter Grund, den offiziellen Fix aufzuschieben.

Least Privilege bleibt wichtig

Updates schließen bekannte Softwarelücken; sauber begrenzte Rollen reduzieren zusätzlich, was ein kompromittiertes Konto versuchen kann. Alte Konten sollten entfernt und Administratorrechte streng kontrolliert werden.

Sicherheit ist ein laufender Prozess

Core, Plugins, Themes und Serverkomponenten ändern sich ständig. Zuverlässige Wartung kombiniert zeitnahe Updates, Backups, Monitoring, Zugriffskontrolle und die Entfernung ungenutzter Software.

Teilen: Facebook LinkedIn X Email