Wordpress 7.1.2 verhelpt kritieke kwetsbaarheid

donderdag, 24 september 2026 (09:23) - Security.NL

In dit artikel:

WordPress heeft versie 7.1.2 uitgebracht, vijf dagen na versie 7.1.1, waarin al elf kwetsbaarheden werden opgelost. De nieuwe update verhelpt een Path Traversal-fout die onder specifieke omstandigheden kan leiden tot het uitvoeren van willekeurige code op de server.

Misbruik is mogelijk wanneer een geïnstalleerd theme een top-leveldirectory heeft die met ‘page-’ begint, een uitvoerbaar PHP-script zoals pearcmd.php op de server staat en de PHP-instelling register_argc_argv is ingeschakeld. Volgens WordPress geldt dit onder meer voor Twenty Twelve, Twenty Fourteen, Neve, Hestia en Sydney. Ook het officiële PHP-Dockerimage bevat de benodigde combinatie. Gebruikers wordt dringend geadviseerd versie 7.1.2 zo snel mogelijk te installeren.

BEKIJK OOK:

Vandaag Inside: Johan Derksen stellig: 'New York-reis Rob Jetten is volkomen zinloos geweest!'