На 6 август 2026 г. екипът на WordPress пусна нова версия, WordPress 7.0.3. Това е актуализация, посветена изцяло на сигурността, която отстранява 12 уязвимости в ядрото на WordPress.
За разлика от предишните актуализации, този път са засегнати почти всички версии на WordPress от последните години. Добрата новина е, че поправката вече е налична и се прилага бързо и лесно. В тази статия обясняваме накратко какво се случи и какви са следващите стъпки, без излишни технически подробности.
Накратко
На 6 август 2026 г. излезе WordPress 7.0.3 с поправки за 12 уязвимости. Засегнати са всички версии от 4.7 до 7.0.2 включително, тоест практически всеки сайт, който не е обновен. Препоръчваме да обновите своя до версия 7.0.3 без отлагане. Ако имате нужда от помощ, екипът на Jump.bg е на разположение.
Какво се случи
В новата версия са отстранени 12 уязвимости в ядрото на WordPress. Повечето от тях изискват нападателят вече да има някакъв достъп до сайта, но една се откроява, защото може да бъде използвана и от напълно външен човек. В таблицата по-долу обобщаваме на разбираем език какво представляват те:
| Уязвимост | Какво може да позволи | Кой може да я използва |
|---|---|---|
| Пропуск в екрана за вход (CVE-2026-64638) |
Поемане на контрол над сайта, ако администратор бъде подлъган да отвори специално подготвен линк. | Външен човек, без достъп до сайта |
| Повишаване на права в мрежа от сайтове | Обикновен потребител да си създаде нов сайт в мрежата, без да има право на това. | Регистриран потребител (само при multisite) |
| Заявки към вътрешни адреси | Сайтът да бъде използван, за да достигне до служебна информация на сървъра. | Външен човек |
| Скрит код в съдържанието (5 отделни пропуска) |
Вмъкване на зловреден скрипт или стилове в публикациите на сайта. | Потребител с роля „Сътрудник“ или по-висока |
| Изтичане на информация и други по-леки пропуски (4 отделни) |
Показване на данни, които трябва да останат скрити, например коментари към защитени с парола публикации. | Зависи от конкретния случай |
Прави впечатление, че голяма част от пропуските изискват нападателят да има вече създаден профил в сайта, например с роля „Сътрудник“ или „Автор“. Това е добър повод да прегледате кои потребители имат достъп до вашия сайт и да премахнете тези, които вече не са ви нужни.
Във всички случаи е необходимо сайтът да работи на засегната, необновена версия. Обновяването до 7.0.3 премахва риска напълно, така че то е единственото, което е нужно, за да сте спокойни.
Пълната техническа информация е достъпна в официалното съобщение на WordPress.
Засегнат ли е моят сайт?
Този път обхватът е необичайно широк. Засегнати са версии, издадени в период от близо десет години:
| Версия на WordPress | Засегната? | Какво да направите |
|---|---|---|
| 7.0.3 | Не | Не се изисква действие |
| От 4.7 до 7.0.2 | Да | Обновете до 7.0.3 |
| 4.6 и по-стара | Да, и вече не получава поправки | Свържете се с нас за миграция |
Ако по някаква причина не можете да преминете веднага на 7.0.3, WordPress е издал поправки и за по-старите линии, например 6.9.6, 6.8.7 и 6.7.6. Това е добро временно решение, но не замества обновяването до актуалната версия.
Ако не сте сигурни коя версия използвате, ще я откриете в администрацията на WordPress, в долния десен ъгъл на екрана или в меню Табло → Обновявания.
Защо е добре да действате сега
Тъй като поправката вече е публична, информацията за уязвимостите е достъпна и за злонамерени лица, а необновените сайтове може да се превърнат в мишена на автоматизирани атаки. Добрата новина е, че обновяването отнема само няколко минути и премахва риска изцяло.
Какво да направите
Обновяването на WordPress отнема само няколко минути. Следвайте тези прости стъпки:
- Направете резервно копие на сайта си. Това е добра практика преди всяко обновяване.
- Влезте в администрацията на WordPress.
- Отворете Табло (Dashboard) → Обновявания (Updates).
- Ако е налична актуализация, натиснете Обнови сега (Update Now).
- Уверете се, че версията вече е 7.0.3.
В много случаи WordPress прилага важните актуализации за сигурност автоматично, но е добре да проверите и ръчно, за да сте спокойни, че сайтът ви е защитен.
Ако управлявате сайт с няколко автори или редактори, отделете няколко минути и за Потребители → Всички потребители. Профилите, които вече не се използват, е добре да бъдат премахнати или понижени до роля с по-малко права.
Имате нужда от помощ?
Ако не сте сигурни коя версия използвате, срещате затруднения с обновяването или просто искате някой да провери, че всичко е наред, екипът за поддръжка на Jump.bg е насреща. Свържете се с нас и ще ви насочим стъпка по стъпка.
Ако тепърва избирате къде да хоствате сайта си, разгледайте нашите планове за WordPress хостинг. Те са бързи, сигурни и с експертна поддръжка на български език, за да можете да се съсредоточите върху бизнеса си.
Сигурността на вашия сайт е важна за нас. Ако имате въпроси, свържете се с екипа на Jump.bg. Тук сме, за да помогнем.