A WordPress kiadta a WordPress 7.0.2 verziót, amely ezúttal nem egy szokásos hibajavító frissítés. A kiadás két súlyos biztonsági sérülékenységet javít, amelyek közül az egyik kritikus besorolású. A részletek a folytatásban.
A WordPress kiadta a WordPress 7.0.2 verziót, amely ezúttal nem egy szokásos hibajavító frissítés. A kiadás két súlyos biztonsági sérülékenységet javít, amelyek közül az egyik kritikus besorolású. A fejlesztők szerint minden érintett weboldalt érdemes mielőbb frissíteni, ezért a WordPress.org több esetben automatikus, kényszerített frissítést is engedélyezett az érintett verziókat futtató oldalak számára. Ez a bővítmények, sablonok kompatibilitását nem érinti.
Nem új funkciókat, hanem nagyobb biztonságot adA 7.0.2-es verzió nem tartalmaz új funikciókat vagy látványos fejlesztéseket. A frissítés kizárólag a WordPress core-t, magját érintő biztonsági problémák javítására koncentrál.
A WordPress Security Team két sérülékenységet javított:
Ez utóbbi különösen veszélyes, hiszen sikeres kihasználása esetén egy támadó jogosulatlanul futtathat kódot a kiszolgálón, ami a teljes weboldal-feltöréshez vezethet.
Miért ennyire sürgős a frissítés?A WordPress ritkán kapcsol be kényszerített automatikus frissítést a karbantartási kiadásokhoz. A 7.0.2 esetében azonban a sérülékenységek súlyossága miatt ezt megtették.
Ez azt jelenti, hogy azoknál a weboldalaknál, ahol az automatikus háttérfrissítések működnek, a rendszer önállóan telepítheti a javítást. Ennek ellenére minden weboldal tulajdonosának érdemes ellenőriznie az adminisztrációs felületen, hogy valóban a 7.0.2 verzió fut-e.
Mely WordPress verziók érintettek?A WordPress.org tájékoztatása szerint nem minden támogatott verziót érintett. A javítások az alábbi kiadásokban érhetők el:
A WordPress szerint a 6.8 előtti verziók nem érintettek ezekben a konkrét hibákban.
Milyen komponenseket módosított a javítás?A dokumentáció alapján a frissítés mindössze néhány, de rendkívül fontos fájlt érintett:
wp-includes/class-wp-query.phpwp-includes/rest-api.phpwp-includes/rest-api/class-wp-rest-server.phpEz is jól mutatja, hogy a kiadás célzott biztonsági javítás, nem pedig általános karbantartási csomag. A WordPress.org szerint csomagszintű függőségfrissítésre sem volt szükség.
Kik fedezték fel a sérülékenységeket?A WordPress Security Team külön megköszönte azoknak a biztonsági kutatóknak a munkáját, akik felelősségteljes módon jelentették a hibákat.
A két javított sérülékenységet:
jelentették a WordPress fejlesztőinek, így még azelőtt elkészülhetett a javítás, hogy a rések széles körben kihasználhatóvá váltak volna.
Hogyan frissíthető a WordPress?Ha a weboldal nem frissült automatikusan, a telepítés néhány kattintással elvégezhető:
Nagyobb vagy üzletileg kritikus weboldalak esetén természetesen továbbra is ajánlott a teljes fájl- és adatbázismentés elkészítése a frissítés előtt. A részletes leírásunk itt olvasható a WordPress frissítésről.
Érdemes halogatni?Nem. A WordPress.org ezt a kiadást kifejezetten biztonsági frissítésként adta ki, és egyértelműen azt javasolja, hogy minden érintett weboldal tulajdonosa mielőbb telepítse. Mivel a javított sérülékenységek közül az egyik távoli kódfuttatáshoz vezethet, a frissítés halogatása kockázatot jelenthet.
Ha WordPress 7.0 vagy 6.9 verziót használsz, érdemes ellenőrizni, hogy a weboldalad már a javított kiadást futtatja. Egy néhány perces frissítés sokkal kisebb kellemetlenség, mint egy feltört weboldal helyreállítása.
Rottenbacher Tamás
Senior full stack dev, WordPress fejlesztő, honlap és WooCommerce webáruház üzemeltető szakember, vállalkozó (RotiSoft), megszórva online marketing, UX, AI és SEO tapasztalattal és közösségi projektek (TrustedWP, WP MeetUp, WPFórum) embere. Facebook | LinkedIn | YouTube | Instagram | Weboldal
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | WordPress 7.0.3: biztonsági frissítés, mely 12 sérülékenységet javít | 0 | 11.25 | 06-08-2026 |
| 2 | Megérkezett a WordPress 7.0.1 – Karbantartó frissítés | 0 | 10.76 | 09-07-2026 |
| 3 | Megérkezett a WooCommerce 11: Újdonságok és temérdek javítás | 0 | 9.76 | 05-08-2026 |
| 4 | WooCommerce 10.8: gyorsabb HPOS, szigorúbb API és fejlesztői változások | 0 | 13.23 | 26-05-2026 |
| 5 | WordPress biztonsági kulcsokról, azonosítókról (Keys + Salts) | 0 | 7.51 | 20-07-2026 |
| 6 | WP-Shellstorm művelet – Az automatizált támadások világa | 0 | 13.67 | 16-07-2026 |
| 7 | openSUSE Leap 16.0 ffmpeg-7 Moderate Integer Overflow Vuln 2026-21211-1 | 0 | 5 | 03-07-2026 |
| 8 | Gutenberg 23.4: stabilabb médiakezelés, React 19 előkészítés és rugalmasabb szerkesztés | 0 | 12.15 | 18-06-2026 |
| 9 | Rocky Linux PHP Important Security Fixes RLSA-2026-34354 | 0 | 5 | 02-07-2026 |
| 10 | Ubuntu 25.10 Perl Critical Denial of Service Fix USN-8467-2 | 0 | 5 | 03-07-2026 |