Zamów stronę

WordPress 7.1.1 — co naprawia ta aktualizacja i dlaczego warto ją wdrożyć

przez konrad | wrz 18, 2026 | WordPress

WordPress 7.1.1 — co naprawia ta aktualizacja?

WordPress 7.1.1 został wydany 17 września 2026 roku. To aktualizacja bezpieczeństwa i utrzymaniowa, czyli taka, która nie zmienia wyglądu strony i nie dodaje wielkiej nowej funkcji.

WordPress 7.1.1 zawiera poprawki błędów w samym WordPressie, poprawki edytora blokowego i zestaw poprawek bezpieczeństwa. Oficjalna dokumentacja WordPressa podaje 17 poprawek w Core, 21 poprawek edytora blokowego i 11 poprawek bezpieczeństwa. W komunikacie na WordPress.org pojawia się informacja o 17 poprawkach w Core, 19 poprawkach edytora blokowego i 11 poprawkach bezpieczeństwa. Najważniejszy wniosek jest prosty: to wydanie zamyka konkretne błędy i powinno zostać wdrożone możliwie szybko.

Co konkretnie naprawiono?

Lista poprawek bezpieczeństwa jest dość szeroka. Nie chodzi o jedną drobną rzecz, tylko o kilka różnych miejsc w WordPressie, które mogły działać nie tak, jak powinny.

Wśród zgłoszonych problemów znalazły się między innymi podatności XSS, czyli sytuacje, w których odpowiednio przygotowana treść mogłaby doprowadzić do wykonania niechcianego kodu w przeglądarce użytkownika. Jedna z nich dotyczyła niestandardowych obrazów nagłówka w niektórych motywach, a druga paragrafów formatowanych w komentarzach, przy czym w tym drugim przypadku znaczenie miała akceptacja komentarza.

Naprawiono też problem z REST API związany z kontrolerem szablonów. W uproszczeniu: REST API to sposób, w jaki WordPress udostępnia i obsługuje część danych oraz funkcji strony. Korzystają z niego motywy, wtyczki, edytor blokowy i różne integracje. Jeżeli w takim miejscu pojawia się błąd uprawnień albo ścieżek, warto potraktować go poważnie.

W aktualizacji znalazła się również poprawka dotycząca komentarzy. WordPress opisuje ją jako problem z autoryzacją, który pozwalał zalogowanemu użytkownikowi zmieniać przypisanie komentarzy, w tym notatek. To nie jest rzecz, którą każdy właściciel strony zauważy od razu, ale na stronach z użytkownikami, komentarzami albo większym ruchem takie błędy mogą mieć znaczenie.

Kolejna poprawka dotyczy XML-RPC i możliwości obejścia sprawdzania uprawnień przy wpisach typu changeset związanych z własnym CSS. XML-RPC to starszy mechanizm komunikacji z WordPressem, który na wielu stronach nadal istnieje, nawet jeśli właściciel strony nigdy świadomie z niego nie korzystał.

Pojawiły się też poprawki związane z prywatnymi wpisami i szkicami. Jedna dotyczyła ujawnienia tytułu prywatnego wpisu nadrzędnego, druga ujawniania slugów wpisów w wersji roboczej lub oczekujących. To dobry przykład błędów, które nie muszą od razu oznaczać przejęcia strony, ale mogą odsłaniać informacje, które nie powinny być publiczne.

Czy trzeba aktualizować od razu?

Tak, warto. WordPress sam wskazuje, że ponieważ jest to wydanie bezpieczeństwa, zalecana jest natychmiastowa aktualizacja stron.

Oczywiście „od razu” nie powinno oznaczać „bez kopii i bez sprawdzenia czegokolwiek”.

Najrozsądniej zrobić to tak:

najpierw kopia zapasowa strony i bazy danych, potem aktualizacja WordPressa, a na końcu szybki test najważniejszych funkcji. Szczególnie jeśli strona ma formularze, sklep, rezerwacje, płatności, logowanie użytkowników, niestandardowy motyw albo sporo wtyczek.

Co ze starszymi wersjami WordPressa?

Poprawki trafiły też do starszych gałęzi WordPressa. Na przykład WordPress 7.0 otrzymał wersję 7.0.5, a WordPress 6.9 wersję 6.9.8. Oficjalna dokumentacja zaznacza jednak, że aktywnie wspierana jest tylko najnowsza wersja WordPressa.

To ważne, bo wiele stron latami zostaje na starszych wersjach. Czasem z obawy przed problemami po aktualizacji. Czasem dlatego, że „przecież działa”.

Tylko że „działa” nie zawsze znaczy „jest bezpieczna”.

Im dłużej strona zostaje w tyle, tym trudniej później zrobić porządną aktualizację. Rośnie ryzyko konfliktów z wtyczkami, motywem, wersją PHP albo własnymi zmianami w kodzie.

Jak zaktualizować WordPressa do 7.1.1?

Najprościej z poziomu panelu WordPressa:

Kokpit → Aktualizacje → Aktualizuj teraz

WordPress 7.1.1 można też pobrać z oficjalnego archiwum wydań. Jeżeli strona ma włączone automatyczne aktualizacje w tle, proces mógł rozpocząć się samoczynnie.

Po aktualizacji nie zamykałbym jednak panelu od razu.

Warto sprawdzić kilka rzeczy:

  • czy formularz kontaktowy wysyła wiadomości,
  • czy menu działa poprawnie na komputerze i telefonie,
  • czy strona dobrze wygląda na mobile,
  • czy koszyk i płatności działają, jeśli to sklep,
  • czy najważniejsze podstrony otwierają się bez błędów,
  • czy panel administracyjny działa normalnie,
  • czy nie pojawiły się błędy po stronie motywu albo buildera.

To nie musi być wielki audyt. Często wystarczy kilkanaście minut spokojnego przeklikania strony.

Dlaczego to ważne dla zwykłej strony firmowej?

Bo wiele firm traktuje WordPressa jak coś, co zostało zrobione raz.

Powstała strona, działa, wyświetla ofertę, więc temat znika z głowy.

Tymczasem WordPress jest systemem. Ma swoje wersje, poprawki, zależności, wtyczki i motywy. Tak samo jak komputer czy telefon, wymaga aktualizacji. Różnica jest taka, że strona jest publicznie dostępna w internecie, więc zaniedbania mogą szybciej stać się problemem.

Aktualizacja 7.1.1 dobrze to przypomina.

Nie chodzi o panikę. Chodzi o normalną higienę techniczną.

Jeśli strona ma być wiarygodna, szybka i bezpieczna, trzeba o nią dbać także po publikacji.

Podsumowanie

WordPress 7.1.1 to aktualizacja bezpieczeństwa i stabilności. Naprawia błędy w kilku ważnych obszarach WordPressa, w tym w Core, edytorze blokowym, REST API, komentarzach, motywach, XML-RPC i obsłudze treści.

Jeśli masz stronę na WordPressie, sprawdź, czy działa już na wersji 7.1.1. A po aktualizacji upewnij się, że najważniejsze elementy strony nadal działają poprawnie.

Masz stronę na WordPressie i nie chcesz pilnować tego samodzielnie? Napisz do Studio iFOX. Sprawdzimy aktualizacje, kopie zapasowe i podstawowe elementy techniczne strony.