Dział obsługi klienta
721 637 513
kontakt@pozitive.pl
Aktualności

Krytyczna aktualizacja bezpieczeństwa WordPress 7.0.2


W ostatnich dniach twórcy WordPressa wydali pilną aktualizację bezpieczeństwa usuwającą dwie poważne podatności w rdzeniu systemu:

  • CVE-2026-60137 – podatność na atak SQL Injection,
  • CVE-2026-63030 – luka w REST API, która w połączeniu z SQL Injection umożliwia zdalne wykonanie kodu (RCE) bez konieczności logowania.

Kogo dotyczy problem?

Zagrożone są instalacje z gałęzi od 6.8.0 do 7.0.1. Poprawki zostały wydane w wersjach 6.8.6, 6.9.5 oraz 7.0.2. Wersje starsze niż 6.8 nie są podatne.

 

Jak sprawdzić swoją wersję?

  1. Zaloguj się do panelu administracyjnego CMS WordPress.
  2. Przejdź do: Kokpit → Aktualizacje.
  3. Upewnij się, że korzystasz z bezpiecznej wersji (6.8.6+, 6.9.5+ lub 7.0.2+).

Więcej szczegółów znajdziesz w oficjalnym komunikacie:
https://wordpress.org/news/2026/07/wordpress-7-0-2-release/

 

Ważna informacja dla naszych klientów:

Możecie spać spokojnie!

Wszyscy nasi klienci otrzymali już wymaganą poprawkę – w zależności od konfiguracji usługi, aktualizacja została wdrożona automatycznie lub wgrana ręcznie przez nasz zespół. Twoja strona jest w pełni zabezpieczona!