WordPress hat am 17. September 2026 die Version 7.1.1 veröffentlicht. Das Wartungs- und Sicherheitsupdate enthält 17 Fehlerkorrekturen im WordPress-Kern, 19 Korrekturen für den Block-Editor und insgesamt 11 Sicherheitskorrekturen. WordPress.org empfiehlt deshalb, Websites umgehend zu aktualisieren.
Für Betreiber bedeutet das nicht, dass jede noch nicht aktualisierte Website bereits angegriffen wurde. Es bedeutet aber, dass bekannte Schwachstellen geschlossen werden sollten, bevor sie unnötig lange ausgenutzt werden können. Besonders bei Unternehmensseiten, Vereinswebsites, Portalen und Online-Shops ist ein zeitnahes, kontrolliertes Update sinnvoll.
Was wurde mit WordPress 7.1.1 behoben?
Die offizielle Veröffentlichung nennt mehrere unterschiedliche Schwachstellenklassen. Dazu gehören unter anderem gespeichertes Cross-Site-Scripting, unzureichende Berechtigungsprüfungen, ein authentifizierter Path-Traversal-Fall im REST-Templates-Controller sowie Möglichkeiten für Nutzer mit bestimmten Rollen, Inhalte oder Informationen unzulässig zu beeinflussen beziehungsweise einzusehen.
Einige Probleme setzen ein angemeldetes Benutzerkonto mit einer bestimmten Rolle voraus. Andere können unter besonderen Bedingungen auch ohne Anmeldung relevant werden. Ob eine einzelne Website konkret angreifbar ist, hängt daher von ihrer Konfiguration, dem verwendeten Theme, aktivierten Funktionen, Benutzerrollen und weiteren Komponenten ab. Eine pauschale Aussage wie „jede WordPress-Seite ist akut kompromittiert“ wäre unseriös.
Entscheidend ist: Die Fehler sind öffentlich dokumentiert und die korrigierte Version steht bereit. Damit wird das Einspielen des Updates zur vernünftigen Vorsorgemaßnahme.
Ist WordPress 7.1.1 nur für Websites mit Version 7.1 relevant?
WordPress 7.1.1 ist die aktuelle Kurzzyklus-Version. Laut WordPress.org werden notwendige Sicherheitskorrekturen zwar auch auf ältere, noch für Security-Backports berücksichtigte Versionszweige zurückübertragen. Gleichzeitig weist das Projekt darauf hin, dass nur die neueste WordPress-Version aktiv unterstützt wird.
Betreiber sollten sich daher nicht allein darauf verlassen, dass eine sehr alte Installation noch irgendeinen Sicherheitspatch erhält. Wer mehrere Hauptversionen zurückliegt, muss zusätzlich die Kompatibilität von PHP, Theme und Plugins betrachten. In solchen Fällen ist ein vorbereitetes Update auf einer Testumgebung meist sinnvoller als ein spontaner Versionssprung direkt auf der Live-Website.
So prüfen Sie Ihre installierte WordPress-Version
Melden Sie sich im WordPress-Backend an und öffnen Sie Dashboard → Aktualisierungen. Dort sehen Sie, welche Core-Version installiert ist und ob ein Update angeboten wird. Die Versionsnummer steht häufig außerdem im Bereich „Auf einen Blick“ oder unter Werkzeuge → Website-Zustand → Bericht.
Wird WordPress 7.1.1 bereits angezeigt, kann das Update automatisch im Hintergrund installiert worden sein. Verlassen Sie sich trotzdem nicht nur auf die Versionsnummer: Kontrollieren Sie anschließend, ob die Website und ihre wichtigsten Funktionen weiterhin erwartungsgemäß arbeiten.
Vor dem Update: Drei Punkte, die wirklich wichtig sind
1. Eine aktuelle und wiederherstellbare Sicherung
Vor Änderungen am WordPress-Kern sollte eine Sicherung von Dateien und Datenbank vorhanden sein. Wichtig ist nicht nur, dass irgendwo ein Backup existiert. Es muss auch klar sein, wie es im Störungsfall wiederhergestellt wird. Bei Shops, Buchungssystemen oder Mitgliederbereichen ist zusätzlich zu beachten, dass zwischen Sicherung und Wiederherstellung neue Bestellungen oder Benutzerdaten entstehen können.
2. Kompatibilität und individuelle Anpassungen
Prüfen Sie, ob eingesetzte Plugins und Themes gepflegt werden und ob für kritische Komponenten bekannte Kompatibilitätshinweise vorliegen. Änderungen direkt an WordPress-Core-Dateien sind problematisch, weil sie bei einem Update überschrieben werden können. Individuelle Anpassungen gehören in ein Child-Theme, ein eigenes Plugin oder eine andere updatefeste Struktur.
3. Ein passendes Wartungsfenster
Eine kleine Firmenwebsite lässt sich oft in einem kurzen Wartungsfenster aktualisieren. Bei WooCommerce, mehrsprachigen Websites, Mitgliederbereichen oder individuellen Schnittstellen sollte der Zeitpunkt bewusster gewählt werden. Für komplexere Systeme empfiehlt sich ein vorheriger Test auf einer Staging-Umgebung.
WordPress 7.1.1 sicher installieren und danach testen
Für die meisten Installationen ist die Ein-Klick-Aktualisierung über Dashboard → Aktualisierungen vorgesehen. Die offizielle WordPress-Dokumentation empfiehlt grundsätzlich, vor dem Update eine Sicherung anzulegen. Nach einer manuellen Aktualisierung sollte außerdem ein vorhandener Cache geleert werden, damit Besucher nicht weiter alte Dateien erhalten.
Nach dem Update ist eine kurze Funktionsprüfung wichtiger als ein bloßer Blick auf die Erfolgsmeldung. Prüfen Sie mindestens:
- Startseite und wichtige Leistungsseiten im privaten Browserfenster,
- Navigation und mobile Darstellung,
- Kontaktformular einschließlich tatsächlichem E-Mail-Eingang,
- Anmeldung und Backend-Zugriff,
- Darstellung von Bildern, Schriften und interaktiven Elementen,
- bei WooCommerce: Produktseite, Warenkorb, Kasse und Bestellmails in einem abgestimmten Test.
Falls die Website nach dem Update Fehler zeigt, sollten Sie nicht mehrere Plugins wahllos deaktivieren oder verschiedene Änderungen gleichzeitig vornehmen. Dokumentieren Sie stattdessen die Fehlermeldung, die betroffene Seite und den Zeitpunkt. Prüfen Sie Server- und WordPress-Protokolle, Cache-Ebenen sowie die zuletzt aktualisierten Komponenten. So lässt sich die Ursache systematisch eingrenzen.
Automatische Updates sind hilfreich, ersetzen aber keine Kontrolle
Kleinere Core- und Sicherheitsupdates können auf vielen WordPress-Websites automatisch im Hintergrund installiert werden. Für Plugins und Themes lassen sich automatische Aktualisierungen einzeln aktivieren. Das verkürzt die Zeit bis zur Installation wichtiger Korrekturen, löst aber nicht jede Aufgabe einer Wartung.
Automatik prüft nicht zuverlässig, ob Ihr Kontaktformular tatsächlich zustellt, ein individueller Rechner noch korrekt arbeitet oder der Bezahlvorgang eines Shops vollständig funktioniert. Auch eine fehlgeschlagene Aktualisierung muss bemerkt werden. WordPress versendet dafür standardmäßig Benachrichtigungen, doch diese sollten an eine tatsächlich überwachte Adresse gehen.
Wer geschäftlich auf seine Website angewiesen ist, braucht deshalb einen klaren Ablauf aus Sicherung, Update, Funktionsprüfung und Dokumentation. Eine professionelle WordPress-Wartung kann diese Schritte regelmäßig bündeln und dafür sorgen, dass aus einer verfügbaren Aktualisierung auch eine kontrolliert aktualisierte Website wird.
Neue Sicherheitsprüfung für Plugin-Veröffentlichungen: Was sie bringt
Seit September 2026 prüft das offizielle WordPress.org-Plugin-Verzeichnis neue Plugin-Versionen automatisiert auf mögliche Sicherheitsrisiken. Während einer derzeit sechsstündigen Abkühlphase analysieren mehrere KI-Modelle zusammen mit Jetpack Scan die Änderungen. Veröffentlichungen mit hohem Risikowert werden blockiert, bevor sie über die WordPress.org-Update-Schnittstelle verteilt werden.
Das ist ein sinnvoller zusätzlicher Schutz für Erweiterungen aus dem offiziellen Verzeichnis. Es ist jedoch kein Freibrief: Falsch-negative Ergebnisse sind bei automatischen Prüfungen nie vollständig auszuschließen, Premium-Plugins aus anderen Quellen folgen eigenen Prozessen und auch technisch fehlerfreie Updates können auf einer konkreten Website Kompatibilitätsprobleme verursachen. Regelmäßige Wartung, sparsam ausgewählte Erweiterungen und saubere Sicherungen bleiben daher wichtig.
Fazit: Zeitnah aktualisieren, anschließend gezielt prüfen
WordPress 7.1.1 ist kein Update, das Betreiber auf unbestimmte Zeit verschieben sollten. Es schließt 11 Sicherheitsprobleme und behebt zusätzlich Fehler im Kern und Block-Editor. Bei einer einfachen Website kann die Aktualisierung meist kurzfristig erfolgen; bei Shops und individuellen Installationen sollte sie kontrolliert vorbereitet und getestet werden.
Der sinnvolle Maßstab ist nicht nur „Version 7.1.1 installiert“, sondern „Version 7.1.1 installiert, zentrale Funktionen geprüft und Wiederherstellung vorbereitet“. Damit verbinden Sie Sicherheit mit einem verlässlichen Betrieb.
Quellen und weiterführende Informationen
- WordPress.org: WordPress 7.1.1 Maintenance and Security Release
- WordPress-Dokumentation: WordPress aktualisieren
- WordPress-Dokumentation: Automatische Updates für Plugins und Themes
- WordPress Plugins Team: Automatisierte Sicherheitsprüfung für Plugin-Releases
Unterstützung beim Update auf WordPress 7.1.1
Sie möchten das Sicherheitsupdate nicht einfach auf Verdacht einspielen oder benötigen Hilfe nach einer fehlgeschlagenen Aktualisierung? Ich kann die Sicherung, das Update auf WordPress 7.1.1, die anschließende Funktionsprüfung und eine konkrete Fehlerbehebung für Sie übernehmen. Über das Kontaktformular zur WordPress-Aktualisierung können Sie mir kurz mitteilen, welche Website und welche besonderen Funktionen berücksichtigt werden sollen.