
Aktualizacja bezpieczeństwa WordPress 7.0.3 – pilne poprawki w rdzeniu CMS
Twórcy WordPressa wydali nową wersję – 7.0.3. Jest to kolejne wydanie nakierowane na bezpieczeństwo (security release), które naprawia kilkanaście luk w rdzeniu systemu.
Najważniejsze naprawione błędy:
- Pre-auth Reflected XSS na ekranie logowania (CVE-2026-64638) z ryzykiem wykonania kodu PHP,
- Eskalacja uprawnień w sieciach Multisite, umożliwiająca nieuprawnione tworzenie witryn,
- Podatności Stored XSS (m.in. w bloku zawartości posta, szybkiej edycji i ustawieniach emoji),
- Wycieki danych w bloku najnowszych komentarzy (dla wpisów na hasło) i kanałach RSS,
- Błędy typu SSRF oraz obejścia potwierdzeń e-mail i filtrów CSS.
Jak zaktualizować?
Zaloguj się do panelu administratora i przejdź do: Kokpit → Aktualizacje, a następnie kliknij Zaktualizuj teraz (lub upewnij się, że masz już wersję 7.0.3).
Oficjalny komunikat: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/
Ważna informacja dla naszych klientów:
Możecie spać spokojnie! Wszyscy nasi klienci posiadają już wdrożoną aktualizację (automatycznie lub ręcznie przez nasz zespół). Twoja strona jest w pełni zabezpieczona!

