Вземете .BG домейн само за 25,94 € / 50,73 лв. на година при поръчка с хостинг.

Вземете подарък чаша с избрани хостинг планове!

WordPress 7.0.3: 12 поправки за сигурност и какво означава това за вас

Георги Димитров Георги Димитров 4 мин четене
WordPress 7.0.3: 12 поправки за сигурност и какво означава това за вас
Резюме на статията с: Резюме с:

На 6 август 2026 г. екипът на WordPress пусна нова версия, WordPress 7.0.3. Това е актуализация, посветена изцяло на сигурността, която отстранява 12 уязвимости в ядрото на WordPress.

За разлика от предишните актуализации, този път са засегнати почти всички версии на WordPress от последните години. Добрата новина е, че поправката вече е налична и се прилага бързо и лесно. В тази статия обясняваме накратко какво се случи и какви са следващите стъпки, без излишни технически подробности.

Накратко

На 6 август 2026 г. излезе WordPress 7.0.3 с поправки за 12 уязвимости. Засегнати са всички версии от 4.7 до 7.0.2 включително, тоест практически всеки сайт, който не е обновен. Препоръчваме да обновите своя до версия 7.0.3 без отлагане. Ако имате нужда от помощ, екипът на Jump.bg е на разположение.

Какво се случи

В новата версия са отстранени 12 уязвимости в ядрото на WordPress. Повечето от тях изискват нападателят вече да има някакъв достъп до сайта, но една се откроява, защото може да бъде използвана и от напълно външен човек. В таблицата по-долу обобщаваме на разбираем език какво представляват те:

Уязвимост Какво може да позволи Кой може да я използва
Пропуск в екрана за вход
(CVE-2026-64638)
Поемане на контрол над сайта, ако администратор бъде подлъган да отвори специално подготвен линк. Външен човек, без достъп до сайта
Повишаване на права в мрежа от сайтове Обикновен потребител да си създаде нов сайт в мрежата, без да има право на това. Регистриран потребител (само при multisite)
Заявки към вътрешни адреси Сайтът да бъде използван, за да достигне до служебна информация на сървъра. Външен човек
Скрит код в съдържанието
(5 отделни пропуска)
Вмъкване на зловреден скрипт или стилове в публикациите на сайта. Потребител с роля „Сътрудник“ или по-висока
Изтичане на информация и други по-леки пропуски
(4 отделни)
Показване на данни, които трябва да останат скрити, например коментари към защитени с парола публикации. Зависи от конкретния случай

Прави впечатление, че голяма част от пропуските изискват нападателят да има вече създаден профил в сайта, например с роля „Сътрудник“ или „Автор“. Това е добър повод да прегледате кои потребители имат достъп до вашия сайт и да премахнете тези, които вече не са ви нужни.

Във всички случаи е необходимо сайтът да работи на засегната, необновена версия. Обновяването до 7.0.3 премахва риска напълно, така че то е единственото, което е нужно, за да сте спокойни.

Пълната техническа информация е достъпна в официалното съобщение на WordPress.

Засегнат ли е моят сайт?

Този път обхватът е необичайно широк. Засегнати са версии, издадени в период от близо десет години:

Версия на WordPress Засегната? Какво да направите
7.0.3 Не Не се изисква действие
От 4.7 до 7.0.2 Да Обновете до 7.0.3
4.6 и по-стара Да, и вече не получава поправки Свържете се с нас за миграция

Ако по някаква причина не можете да преминете веднага на 7.0.3, WordPress е издал поправки и за по-старите линии, например 6.9.6, 6.8.7 и 6.7.6. Това е добро временно решение, но не замества обновяването до актуалната версия.

Ако не сте сигурни коя версия използвате, ще я откриете в администрацията на WordPress, в долния десен ъгъл на екрана или в меню Табло → Обновявания.

Защо е добре да действате сега

Тъй като поправката вече е публична, информацията за уязвимостите е достъпна и за злонамерени лица, а необновените сайтове може да се превърнат в мишена на автоматизирани атаки. Добрата новина е, че обновяването отнема само няколко минути и премахва риска изцяло.

Какво да направите

Обновяването на WordPress отнема само няколко минути. Следвайте тези прости стъпки:

  1. Направете резервно копие на сайта си. Това е добра практика преди всяко обновяване.
  2. Влезте в администрацията на WordPress.
  3. Отворете Табло (Dashboard) → Обновявания (Updates).
  4. Ако е налична актуализация, натиснете Обнови сега (Update Now).
  5. Уверете се, че версията вече е 7.0.3.

В много случаи WordPress прилага важните актуализации за сигурност автоматично, но е добре да проверите и ръчно, за да сте спокойни, че сайтът ви е защитен.

Ако управлявате сайт с няколко автори или редактори, отделете няколко минути и за Потребители → Всички потребители. Профилите, които вече не се използват, е добре да бъдат премахнати или понижени до роля с по-малко права.

Имате нужда от помощ?

Ако не сте сигурни коя версия използвате, срещате затруднения с обновяването или просто искате някой да провери, че всичко е наред, екипът за поддръжка на Jump.bg е насреща. Свържете се с нас и ще ви насочим стъпка по стъпка.

Ако тепърва избирате къде да хоствате сайта си, разгледайте нашите планове за WordPress хостинг. Те са бързи, сигурни и с експертна поддръжка на български език, за да можете да се съсредоточите върху бизнеса си.

Сигурността на вашия сайт е важна за нас. Ако имате въпроси, свържете се с екипа на Jump.bg. Тук сме, за да помогнем.

Хареса ли Ви статията? Споделете я:
Георги Димитров
Статия от

Георги Димитров

Георги Димитров прекарва над 10 години в това да прави сайтовете бързи, сигурни и надеждни. Помогнал е на десетки български и международни компании да изградят успешни онлайн проекти, от малки електронни магазини до сложни уеб приложения. В блога на Jump.bg пише за WordPress без излишен технически жаргон, с практични съвети за сигурност, производителност и поддръжка, еднакво полезни за начинаещи и за професионалисти.

Още статии от автора

Последвайте ни:

Абонирайте се за нашия бюлетин

С абонамента си получаваш повече актуални новини и нашите специални промо оферти

Абонирайте се за нашия бюлетин