
Krytyczna aktualizacja bezpieczeństwa WordPress 7.0.2
W ostatnich dniach twórcy WordPressa wydali pilną aktualizację bezpieczeństwa usuwającą dwie poważne podatności w rdzeniu systemu:
- CVE-2026-60137 – podatność na atak SQL Injection,
- CVE-2026-63030 – luka w REST API, która w połączeniu z SQL Injection umożliwia zdalne wykonanie kodu (RCE) bez konieczności logowania.
Kogo dotyczy problem?
Zagrożone są instalacje z gałęzi od 6.8.0 do 7.0.1. Poprawki zostały wydane w wersjach 6.8.6, 6.9.5 oraz 7.0.2. Wersje starsze niż 6.8 nie są podatne.
Jak sprawdzić swoją wersję?
- Zaloguj się do panelu administracyjnego CMS WordPress.
- Przejdź do: Kokpit → Aktualizacje.
- Upewnij się, że korzystasz z bezpiecznej wersji (6.8.6+, 6.9.5+ lub 7.0.2+).
Więcej szczegółów znajdziesz w oficjalnym komunikacie:
https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
Ważna informacja dla naszych klientów:
Możecie spać spokojnie!
Wszyscy nasi klienci otrzymali już wymaganą poprawkę – w zależności od konfiguracji usługi, aktualizacja została wdrożona automatycznie lub wgrana ręcznie przez nasz zespół. Twoja strona jest w pełni zabezpieczona!

