Die neueste Version von WordPress, schließt eine Schwachstelle in der XML-RPC-Anwendung. Man kann sich entweder das komplette Paket herunterladen, dann hat man auch die drei kleineren Fehler (Bugs) ausgebügelt oder man lädt sich nur die aktualisierte xmlrpc.php herunter um lediglich die Sicherheitslücke zu schließen.
5 Kommentare
Kommentare sind geschlossen.
WordPress-Handbuch seit 2008
Im WordPress-Handbuch findest du alles von der Installation von WordPress beginnend, bis hin zu Plugin-Tipps und Hinweisen zur persönlichen Anpassung deines Backends, aber auch detaillierte Anleitungen zum Verfassen von Beiträgen und einiges mehr.
Auf dem Laufenden bleiben
WordPress- & KI Tipps und -News als E-Mail in deinem Postfach? Dann abonniere einfach den kostenlosen Newsletter.
Neueste Artikel
-
WordPress 7.0 ist da: KI im Kern & ein frisches Dashboard
WordPress 7.0 »Armstrong« ist da, und es ist mehr als nur ein Zahlensprung. AI rückt in den Core, das Dashboard bekommt einen Frischekick, neue Blöcke und feinere Responsiveness-Controls erweitern den Editor. Was drin steckt, was kurzfristig herausgeflogen ist und worauf du beim Update achten solltest.
-
KI-Crawler & robots.txt: zulassen, blockieren oder differenzieren
Die robots.txt war jahrelang eine Datei zum Vergessen. Mit KI‑Crawlern wie GPTBot, ClaudeBot oder Google‑Extended ist sie zur strategischen Entscheidung geworden: zulassen, blockieren oder gezielt differenzieren? Ich gehe die drei Optionen durch, inklusive konkreter Konfigurationen und einer Einordnung der rechtlichen Lage.
-
WordPress SEO 2026: Was hat sich verändert, was bleibt?
Was hat sich beim WordPress-SEO 2026 wirklich verändert? Was wird trotz aller KI-Aufregung in den nächsten Jahren stabil bleiben? In diesem ausführlichen Artikel teile ich meine Einschätzung aus über zwanzig Jahren Webpraxis.



Schwachstellen schließen ist immer gut.
Spielt es, wenn ich die xmlrpc.php ersetze eine Rolle, dass ich die Deutsche WordPress-Version nutze?
Gruß
@a.mo,
das sollte kein Problem darstellen, da soweit ich weiß, die Leute von WordPress-Deutschland lediglich englischsprachigen Textpassagen übersetzt haben.
@a.mo
ich habe bei einer deutschen wordpress installation die koregierte .php datei installiert ohne probleme 😉
[…] für WordPress gibt es eine neue Version, die eine Sicherheitslücke schließt. Diesmal ist der Update recht easy, einfach nur eine Datei austauschen, fertig. […]
[…] durch einen Fehler in der XML-RPC-Implementierung, zu schließen. Die neue Version WordPress 2.3.3 schließt die Lücke durch die es möglich war, mit speziellen HTTP-Requests, die Beiträge von anderen Nutzern […]