Zamów stronę

Krytyczna luka w WordPressie. Sprawdź swoją stronę, zanim zrobi to ktoś inny.

przez konrad | wrz 25, 2026 | Studio iFox, WordPress

WordPress 7.1.2 łata krytyczną lukę. Zalecana jest natychmiastowa aktualizacja.

WordPress 7.1.2 został wydany 22 września 2026 roku. To aktualizacja bezpieczeństwa, która łata jedną krytyczną lukę. WordPress oficjalnie zaleca natychmiastową aktualizację stron. (wordpress.org)

To nie jest wydanie z nowymi funkcjami ani kosmetyczna poprawka panelu. Jeśli Twoja strona działa na WordPressie, warto sprawdzić, czy jest już zaktualizowana.

Co naprawia WordPress 7.1.2?

Aktualizacja dotyczy podatności w mechanizmie rozwiązywania szablonów stron. Według dokumentacji WordPressa chodzi o problem typu unauthenticated path traversal w page-template resolution, który w określonych warunkach może prowadzić do remote code execution, czyli zdalnego wykonania kodu.

Mówiąc prościej: nieuwierzytelniony atakujący może w określonych warunkach doprowadzić do wczytania lokalnego pliku PHP spoza katalogu aktywnego motywu. Jeżeli konfiguracja serwera i motywu spełnia dodatkowe warunki, może to pozwolić na wykonanie kodu po stronie strony.

Nie oznacza to, że każda strona automatycznie zostanie zaatakowana, ale przy krytycznej luce bezpieczeństwa najrozsądniejszą reakcją jest szybka aktualizacja.

Jak zaktualizować WordPressa?

Najprościej zrobić to z poziomu panelu administracyjnego:

Kokpit → Aktualizacje → Aktualizuj teraz

Jeśli strona obsługuje automatyczne aktualizacje w tle, WordPress mógł już wykonać aktualizację samodzielnie. Mimo tego warto wejść do panelu i sprawdzić aktualną wersję.

Przed aktualizacją dobrze mieć kopię zapasową strony i bazy danych, zwłaszcza gdy serwis ma dużo wtyczek, starszy motyw, sklep internetowy albo dawno nie był aktualizowany.

Co sprawdzić po aktualizacji?

Po aktualizacji warto przejrzeć najważniejsze elementy strony:

  • formularze kontaktowe,
  • menu i nawigację,
  • wersję mobilną,
  • logowanie,
  • najważniejsze podstrony,
  • koszyk i płatności, jeśli to sklep,
  • wiadomości e-mail wysyłane ze strony.

Aktualizacja ma poprawić bezpieczeństwo, ale po każdej zmianie w WordPressie warto upewnić się, że użytkownik nadal może normalnie korzystać z serwisu.

A co ze starszymi wersjami WordPressa?

WordPress informuje, że poprawki zostały udostępnione również dla starszych, podatnych gałęzi. Jednocześnie przypomina, że aktywnie wspierana jest tylko najnowsza wersja WordPressa.

Dlatego jeśli strona działa na starszej wersji, warto sprawdzić, czy otrzymała poprawkę bezpieczeństwa, a później zaplanować przejście na aktualną wersję.

WordPress wymaga opieki, nie tylko jednorazowego wdrożenia

Ta sytuacja dobrze pokazuje, że strona internetowa nie jest czymś, co robi się raz i zostawia bez nadzoru.

WordPress, motywy, wtyczki, kopie zapasowe, formularze i bezpieczeństwo wymagają regularnej kontroli. Czasem chodzi o drobną poprawkę, a czasem o aktualizację, której nie warto odkładać.

Jeśli masz stronę na WordPressie i nie chcesz pilnować tego samodzielnie, Studio iFOX może zająć się opieką techniczną strony.
Napisz do nas

Sprawdzamy aktualizacje, wykonujemy kopie zapasowe, kontrolujemy działanie strony po zmianach i pomagamy utrzymać WordPressa w bezpieczniejszym, stabilnym stanie.