Die Entwickler der beiden Content-Management-Systeme WordPress und Drupal haben gemeinsam eine Lücke in ihrer Software geschlossen, die auf eine fehlerhafte XML-Verarbeitung in der Programmiersprache PHP zurückgeht.
Damit haben die beiden Open Source-Projekte zum ersten Mal zusammen an einem Sicherheitsupdate für beide System gearbeitet. Das Update für WordPress trägt die Versionsnummer 3.9.2.
Die Sicherheitslücke war vertraulich an die Entwickler gemeldet worden und sollte deswegen zurzeit noch nicht ausgenutzt werden. Wer Internetseiten mit WordPress oder Drupal betreut, sollte die Updates aber trotzdem möglichst bald einspielen.
WordPress-Admins, die automatische Updates in ihrer Installation aktiviert haben, haben schon eine E-Mail wie nebenstehend erhalten, die sie darüber informiert, dass das Update schon automatisch eingespielt wurde.