Wordpress 7.1.1 verhelpt 11 kwetsbaarheden

dinsdag, 22 september 2026 (12:09) - Security.NL

In dit artikel:

WordPress heeft op 17 september versie 7.1.1 uitgebracht met beveiligingsupdates voor elf kwetsbaarheden. Het gaat onder meer om Cross-Site Scripting, Path Traversal en ontbrekende autorisatie. De ernstigste fout is de zogenoemde Click2Shell-kwetsbaarheid, die onder specifieke omstandigheden uitvoering van code op de server mogelijk maakt.

Een aanvaller kan via een speciaal gemaakte link een WordPress-beheerder automatisch een thema laten installeren en bekijken. Als dat thema kwetsbare code bevat, kan de aanvaller die gebruiken om servercode uit te voeren. Beveiligingsbedrijf Pwn.ai meldde de fout op 22 augustus; na het verschijnen van de patch publiceerde het bedrijf op 18 september een technische analyse.

Versie 7.1.1 verhelpt daarnaast zeventien fouten in WordPress Core en negentien problemen in de Block Editor. WordPress-gebruikers wordt aangeraden de update zo snel mogelijk via het Dashboard te installeren. Bij ingeschakelde automatische achtergrondupdates gebeurt dat vanzelf.

BEKIJK OOK:

Vandaag Inside: René van der Gijp reageert op uitspraak Xavi: 'Dat is gelul!'