WordPress 7.1.2 – Beveiligingsrelease

WordPress 7.1.2 is uitgebracht: kritieke beveiligingsupdate direct beschikbaar

WordPress heeft op dinsdag 22 september 2026 versie 7.1.2 uitgebracht. Deze release bevat een belangrijke beveiligingsoplossing voor een kwetsbaarheid met een kritieke impact. Websitebeheerders wordt daarom aangeraden hun WordPress-installatie zo snel mogelijk bij te werken naar de nieuwste versie.

Kritieke beveiligingskwetsbaarheid opgelost

Volgens het WordPress Security Team verhelpt versie 7.1.2 een kwetsbaarheid waarbij een niet-geauthenticeerde aanvaller onder specifieke omstandigheden een lokaal PHP-bestand buiten de actieve themamappen kon laten verwerken tijdens de template-resolutie. Wanneer bepaalde voorwaarden binnen de serveromgeving en het gebruikte thema aanwezig zijn, kan dit in het ergste geval leiden tot Remote Code Execution (RCE).

Hoewel voor misbruik meerdere voorwaarden moeten worden vervuld, wordt de kwetsbaarheid door WordPress als kritiek beschouwd. Daarom is deze update buiten de reguliere ontwikkelcyclus uitgebracht.

Direct updaten aanbevolen

Omdat het uitsluitend een beveiligingsrelease betreft, adviseert WordPress om websites of WordPress-webshops onmiddellijk bij te werken naar versie 7.1.2. Beheerders kunnen de update installeren via het WordPress-dashboard onder Dashboard > Updates of gebruikmaken van automatische updates indien deze zijn ingeschakeld.

Ook oudere WordPress-versies ontvangen beveiligingsfix

WordPress heeft aangegeven dat de beveiligingsfix wordt teruggeporteerd naar oudere branches die nog beveiligingsupdates ontvangen. Daarmee kunnen ook websites of WordPress-webshops die nog niet op de meest recente hoofdversie draaien profiteren van de oplossing. Tegelijkertijd benadrukt WordPress dat uitsluitend de nieuwste versie actief wordt ondersteund. Dit zijn zogenoemde backports versies.

Advies van Solutions4Hosting

Wij adviseren alle WordPress-gebruikers om te controleren of hun website of webshop reeds is bijgewerkt naar versie 7.1.2. Controleer na de update altijd of thema’s, plugins en maatwerkfunctionaliteiten correct blijven functioneren. Maak periodiek een handmatige backup van uw WordPress-website of WordPress-webshop, dit doet u in de DirectAdmin omgeving van uw hostingaccount.

Een actueel en goed onderhouden WordPress-systeem vormt een belangrijke basis voor de veiligheid en betrouwbaarheid van iedere website. Door beveiligingsupdates tijdig te installeren verklein je de kans op misbruik van bekende kwetsbaarheden aanzienlijk.

Meer informatie

Meer technische informatie over deze release en de bijbehorende beveiligingswaarschuwing is beschikbaar via de officiële aankondiging van WordPress.

Was dit artikel behulpzaam?

Bedankt voor uw feedback!