WordPress jest dojrzałym systemem, ale jego bezpieczeństwo zależy również od aktualności całego środowiska: rdzenia, wtyczek, motywu, PHP, hostingu i sposobu zarządzania kontami. W sierpniu 2026 r. WordPress 7.0.4 został wydany jako aktualizacja bezpieczeństwa, którą zespół WordPress zalecił instalować niezwłocznie.
Co naprawiono w WordPress 7.0.4?
Oficjalny komunikat WordPress.org opisuje poprawkę dotyczącą możliwości zdalnego wykonania kodu przez uwierzytelnionego użytkownika z rolą Author lub wyższą, przy wykorzystaniu złośliwego uploadu na stronach korzystających z Imagick i Ghostscript. To dobry przykład, dlaczego nawet serwis, który „normalnie działa”, może wymagać pilnej aktualizacji.
Najczęściej problemem jest cały ekosystem
Luki nie dotyczą wyłącznie rdzenia WordPressa. Wtyczki i motywy są rozwijane przez tysiące niezależnych autorów. Dlatego utrzymywanie nieużywanych rozszerzeń, starych wersji PHP czy porzuconych motywów zwiększa powierzchnię ataku.
- aktualizuj WordPress, wtyczki i motyw po wykonaniu kopii
- usuń rozszerzenia, których już nie używasz
- ogranicz liczbę kont administratora
- stosuj MFA i unikalne hasła
- wykonuj kopie poza serwerem strony i sprawdzaj możliwość ich odtworzenia
- monitoruj logowania, błędy i nietypowe zmiany plików
Opieka WordPress to utrzymanie, nie jednorazowa usługa
Strona internetowa jest elementem infrastruktury firmy. Jeżeli generuje zapytania, sprzedaż albo przechowuje dane klientów, jej aktualność i bezpieczeństwo powinny być traktowane tak samo poważnie jak aktualizacje komputerów i urządzeń sieciowych.