Dział obsługi klienta
721 637 513
kontakt@pozitive.pl
Aktualności

Nowe wydanie WordPress: 7.1.3 Security & Maintenance


Zespół odpowiedzialny za rozwój WordPressa wydał kolejną aktualizację bezpieczeństwa i utrzymania – WordPress 7.1.3. Wydanie to usuwa szereg istotnych podatności oraz błędów wykrytych w systemie, dlatego zaleca się jak najszybszą aktualizację wszystkich witryn opartych na CMS-ie WordPress.

Zgłoszone poprawki bezpieczeństwa:

  1. Stored XSS w panelu komentarzy. Wykryto lukę typu Stored XSS na stronie zarządzania komentarzami w panelu administracyjnym, możliwą do wykorzystania poprzez oczekujące na moderację komentarze.
  2. Podatność na atak DoS w metodzie WP_Http. Usunięto błąd pozwalający na wywołanie ataku typu Denial of Service (DoS) w metodzie WP_Http::make_absolute_url()
  3. Second-Order SQL Injection w eksporcie WXR. Zabezpieczono mechanizm eksportu WordPress WXR przed podatnością na wstrzykiwanie zapytań SQL typu second-order.
  4. Nieuprawnione przypinanie wpisów (Sticky Posts). Naprawiono słabość pozwalającą użytkownikom z rolą Autor na przypinanie wpisów na górze strony (sticky posts), do czego wcześniej nie powinni mieć uprawnień.
  5. Udostępnianie komentarzy z prywatnych i niepublikowanych wpisów. Zablokowano możliwość nieautoryzowanego odczytu komentarzy przypisanych do prywatnych oraz jeszcze nieopublikowanych postów/
  6. Luka XSS w osadzanych treściach Imgur. Załatano podatność Cross-Site Scripting (XSS) występującą w automatycznie osadzanych elementach (embeds) z serwisu Imgur.
  7. Kolizja akcji w haku {status}_{type}. Poprawiono podatność na fałszowanie parametrów przekazywanych do haka {status}_{type}, co mogło prowadzić do kolizji nazw wykonywanych akcji.

 

Więcej szczegółów technicznych znajdziesz w oficjalnym komunikacie:
https://wordpress.org/news/2026/10/wordpress-7-1-3-maintenance-and-security-release/

Wszyscy nasi klienci dostali już ten update w formie auto-update lub ręcznie wgranej aktualizacji. Twoja strona jest w pełni zabezpieczona i działa na najnowszej wersji!