
Nowe wydanie WordPress: 7.1.3 Security & Maintenance
Zespół odpowiedzialny za rozwój WordPressa wydał kolejną aktualizację bezpieczeństwa i utrzymania – WordPress 7.1.3. Wydanie to usuwa szereg istotnych podatności oraz błędów wykrytych w systemie, dlatego zaleca się jak najszybszą aktualizację wszystkich witryn opartych na CMS-ie WordPress.
Zgłoszone poprawki bezpieczeństwa:
- Stored XSS w panelu komentarzy. Wykryto lukę typu Stored XSS na stronie zarządzania komentarzami w panelu administracyjnym, możliwą do wykorzystania poprzez oczekujące na moderację komentarze.
- Podatność na atak DoS w metodzie WP_Http. Usunięto błąd pozwalający na wywołanie ataku typu Denial of Service (DoS) w metodzie WP_Http::make_absolute_url()
- Second-Order SQL Injection w eksporcie WXR. Zabezpieczono mechanizm eksportu WordPress WXR przed podatnością na wstrzykiwanie zapytań SQL typu second-order.
- Nieuprawnione przypinanie wpisów (Sticky Posts). Naprawiono słabość pozwalającą użytkownikom z rolą Autor na przypinanie wpisów na górze strony (sticky posts), do czego wcześniej nie powinni mieć uprawnień.
- Udostępnianie komentarzy z prywatnych i niepublikowanych wpisów. Zablokowano możliwość nieautoryzowanego odczytu komentarzy przypisanych do prywatnych oraz jeszcze nieopublikowanych postów/
- Luka XSS w osadzanych treściach Imgur. Załatano podatność Cross-Site Scripting (XSS) występującą w automatycznie osadzanych elementach (embeds) z serwisu Imgur.
- Kolizja akcji w haku {status}_{type}. Poprawiono podatność na fałszowanie parametrów przekazywanych do haka {status}_{type}, co mogło prowadzić do kolizji nazw wykonywanych akcji.
Więcej szczegółów technicznych znajdziesz w oficjalnym komunikacie:
https://wordpress.org/news/2026/10/wordpress-7-1-3-maintenance-and-security-release/
Wszyscy nasi klienci dostali już ten update w formie auto-update lub ręcznie wgranej aktualizacji. Twoja strona jest w pełni zabezpieczona i działa na najnowszej wersji!

