WordPress, Drupal und Co.: Das ist neu im Juli 2026

Die WordPress News im Juli 2026 starten turbulent: WordPress bereitet den nächsten Major-Release vor, Drupal erlebt einen CEO-Wechsel und kritische Sicherheitsupdates, während Google mit neuen Search-Console-Funktionen für Social-Media-Tracking aufwartet. Außerdem auf dem Schirm: Microsoft schloss am Patchday im Juli 570 bis 622 Sicherheitslücken (Quellen variieren je nach Zählmethode), darunter drei aktiv ausgenutzte Zero-Days in AD FS, SharePoint und BitLocker. Besonders kritisch: eine Remote-Code-Execution-Lücke in Microsoft Copilot mit CVSS 9,6, was auch für Unternehmen mit KI-Integrationen im Entwicklungsumfeld relevant ist.

Neues von … WordPress

Bereits Anfang Juli erschien das reine Bugfix-Release WordPress 7.0.1 mit 13 Core-Tickets und 13 Gutenberg-Fixes, jetzt folgt noch das der Security Release WP 7.0.2, der dringend zur sofortigen Aktualisierung empfohlen wird. Wie immer: CMS-ADMINS-Kundschaft hat das Update bereits erhalten, alle anderen sollten das Security Release schleunigst einspielen, sofern keine automatischen Updates aktiviert sind.

Hier geht’s zur Release Note für WP 7.0.2 und hier zur Maintenance Release WP 7.0.1

Außerdem wird die 7.1-Entwicklung konkret: Beta 1 ist für den 15. Juli terminiert, gefolgt von wöchentlichen Betas bis zum finalen Release am 19. August 2026, passend zur WordCamp US. Parallel dazu wurden Gutenberg 23.4 und 23.5 veröffentlicht, wobei 23.5 die Mindestanforderung auf WordPress 6.9 anhebt.

Release Note für WP 7.1 Beta

Neues von … Google

Seit Juli können User mit sogenannten „Platform Properties“ erstmals verfolgen, wie ihre Inhalte von Instagram, TikTok, X und YouTube in der Google-Suche und in Discover performen. Dafür lässt sich in der Search Console ein neuer Property-Typ anlegen, über den Klicks, Impressionen und Suchanfragen zu den eigenen Social-Media-Beiträgen sichtbar werden. Die Funktion wird in den kommenden Wochen schrittweise für alle ausgerollt.

Hier geht’s zu Googles Anleitung zur Nutzung von Platform Properties

Neues von … Drupal

Drupal hat am 15. Juli mehrere Security-Advisories veröffentlicht, die Cross-Site-Scripting- (XSS) und Information-Disclosure-Risiken betreffen. Betroffen sind die Versionen bis Drupal 11.4.4, 11.3.14 und 10.6.13, auf die entsprechend aktualisiert werden sollte. Wer eine Website, ein Portal oder eine Plattform auf Drupal-Basis betreibt, sollte den gesamten Update-Prozess prüfen und nicht nur die Versionsnummer.

Hier geht’s zur Drupal-Meldung

Außerdem verzeichnet Drupal einen Wechsel in der Führungsebene: Am 15. Juli gab die Drupal Association bekannt, dass CEO Tim Doyle zurücktritt und Tiffany Farriss als Interim-CEO übernimmt. Farriss bringt über ein Jahrzehnt Erfahrung als Board-Mitglied der Drupal Association mit und soll die Organisation für sechs bis zwölf Monate durch die Übergangsphase führen. In dieser Zeit soll sie die finanzielle und operative Basis der Association stärken, bevor eine Suche nach einer permanenten Nachfolge startet.

Hier geht’s zur Meldung zum CEO-Wechsel bei Drupal

CMS ADMINS WordPress Wartung

Seit jeher hilft CMS ADMINS Webhoster*innen weltweit bei der Entwicklung, Testing, Usability Tests, Qualitätssteuerung, Marketing & Pressearbeit. Die Wartung ist die Basis einer sauber laufenden Website.

Vorheriger Beitrag
wp2shell: Wie Angreifer WordPress ohne Passwort übernehmen, und was Sie jetzt tun müssen