TL;DR. Die CMS-News im August 2026:
| WordPress | WordPress Securites Fixes 7.03 sowie 7.04 sollten zügig installiert werden. WP 7.1 ist entsprechend der Timeline ebenfalls verfügbar. |
| „Platform Properties“ werden weltweit ausgerollt. | |
| Drupal | Für einige Contrib-Module sind zeitkritische Sicherheitsfixes veröffentlicht worden. |
| Unser Service | CMS-ADMINS-Kundschaft hat die WordPress-Security-Updates bereits erhalten – Patches werden priorisiert eingespielt. |
Immer wollen alle in die SERPs – und manchmal ganz schnell wieder raus. So ging es unzähligen Claude-Usern, die ihre Chats mit Teammitgliedern, Freunden oder Familie geteilt hatten. Denn diesen Inhalten fehlte ein wirksamer Schutz vor der Indexierung, sodass unzählige teils datenschutzrelevante, teils auch sehr intime Details öffentlich per Google-Suche aufzufinden waren (DSGVO-Portal). Mittlerweile sind die per Link geteilte Claude-Chats aber vor Indexierung geschützt.
Apropos Schutz: Nach OpenAI und Anthropic haben sich auch KI-Modelle von Meta in fremde Unternehmenscodes eingeschlichen. Unternehmen sollten sich wohl langfristig darauf einstellen, dass nicht nur automatisierte Brutforce-Attacken und Co. zum Alltag gehören, sondern das auch diverse KI-Modelle nur zu gerne Daten infiltrieren, zu denen sie nun wirklich keinen Zugang erhalten sollten.
Neues von … WordPress
WordPress bringt (schon wieder) eine ganze Reihe von Sicherheits- und Wartungsfixes heraus. Zusätzlich zum WordPress 7.1 Release Candidate 1 folgten bisher noch WP 7.0.3 sowie 7.0.4. Ersteres fixed diverse Sicherheitslücken (XSS, CSS-Injection). Letzteres ist ein kritisches Sicherheitsupdate für Websites, die Imagick und Ghostscript einsetzen. Die Updates sollten also möglichst zügig eingespielt werden.
Hier geht’s zu den letzten Release-Ankündigungen für WP 7.0.4, WP 7.0.3 und WP 7.1 Release Candidate 1.
Wie angekündigt folgte außerdem das Major-Update auf WP 7.1 mit recht hübschen Features insbesondere für Webdesign-Fans:
- Responsive Stile jetzt direkt im Block verwalten & eigene Breakpoints definieren
- Neuer Workflow für die Bildbearbeitung mit neuem Medien-Editor-Dialog
- Medienverarbeitung verbessert, um Ladezeiten zu reduzieren
- Interaktive Stile (ohne Coding) definieren
- API für barrierefreie Tooltips
Hier geht’s zum WP 7.1 Showcase
Neu ist außerdem die Open Source Browser-Extension für Chrome- und Chromiumbasierte Browser. Das Ziel hinter der Extension: Developer und Content Creators sollen künftig die Admin Bar ausgeblendet lassen können, zugleich aber Zugriff auf wichtige Shortcuts für Seiten-/Posterstellung zu behalten.
Hier geht’s zur Vorstellung der WordPress Browser-Extension und zu diversen Anwendungsbeispielen
Neues von … Google
Wie angekündigt, setzt Google die Einbindung von Plattform Properties für die Google Search Console weltweit um. Nachdem Social-Media-Beiträge seit längerem in klassischen Suchmaschinen auffindbar sind, ist die Möglichkeit der Analyse der Post-Performance in der Search Console quasi überfällig.
Googles Hinweise zum weltweiten Rollout & zur Einbindung von Plattform-Properties
Passend dazu und auch neu: Ein Leitfaden zur Analyse besagter Plattform-Properties, der User dabei unterstützt, die mit der Search Console erhobenen Daten zu analysieren. So lassen sich mit dem neuen Feature unter anderem verschiedene Formate (Posts, Reels/Videos, Playlists) auf einer Plattform sowie gleiche Inhalte auf verschiedenen Plattformen vergleichen.
Hier geht’s zum Leitfaden für die Analyse der Plattform-Properties
Neues von … Drupal
Der Drupal Core ist stabil, aber einige Contrib-Module benötigen zeitnahe Sicherheitsupdates, um kritische Lücken zu schließen. Das betrifft unter anderem folgendes:
- Edit in-place field (SA-CONTRIB-2026-093, 05.08.): Access-Bypass-Schwachstelle (CVE-2026-18985) – unzureichende Zugriffsprüfung erlaubte das Bearbeiten beliebiger Felder.
Fix: Update auf Version 2.1.1 - Entity Browser (SA-CONTRIB-2026-094, 05.08.): Cross-Site-Scripting-Lücke (CVE-2026-18986) durch unzureichende Sanitisierung von Tab-Titeln.
Fix: Update auf 8.x-2.16 - Diff-Modul (SA-CONTRIB-2026-096, 12.08.): Access-Bypass (CVE-2026-73478) bei Revisions-Vergleichen von Nicht-Node-Entitäten.
Fix: Update auf 2.1.1 bzw. 2.0.1 - Entity Share Websub (SA-CONTRIB-2026-097, 12.08.): Server-Side-Request-Forgery-Schwachstelle (CVE-2026-73474) durch unzureichende Eingabevalidierung.
Fix: Update auf 1.1.2.
Wie immer kümmern wir uns im Auftrag unserer Kundschaft um bestehende Drupal-Projekte, um Updates zeitnah einzuspielen.
CMS ADMINS WordPress Wartung
Seit jeher hilft CMS ADMINS Webhoster*innen weltweit bei der Entwicklung, Testing, Usability Tests, Qualitätssteuerung, Marketing & Pressearbeit. Die Wartung ist die Basis einer sauber laufenden Website.
