WordPress vydal aktualizaci 7.1.2, která opravuje kritickou bezpečnostní chybu. Bez aktualizace jsou weby zranitelné k útoku. Jak na to?
Co se stalo?
WordPress vydal bezpečnostní aktualizaci verze 7.1.2. Opravuje kritickou chybu, která umožňuje útočníkům číst soubory na serveru a dokonce spouštět kód na vzdáleném serveru.
Chyba se týká způsobu, jak WordPress vybere šablony stránek. Pokud jsou splněny určité podmínky, útočník může donutit systém, aby načetl libovolný PHP soubor mimo adresáře tématu.
Jaké je nebezpečí?
Pokud neaktualizujete, může útočník získat přístup k citlivým datům nebo dokonce ovládnout váš web. V nejhorším případě může být váš server použit k útoku na další weby.
Pro malé firmy a školy, které často používají WordPress, to znamená riziko ztráty dat, zneužití webových stránek nebo dokonce finanční škody.
Kdo je zranitelný?
Chyba postihuje všechny verze WordPressu od 4.7. Pokud máte starší verzi, aktualizujte co nejdříve.
Co s tím udělat
Aktualizujte WordPress co nejdříve. Můžete to udělat dvěma způsoby:
- Stáhněte si WordPress 7.1.2 z WordPress.org a nahrajte soubory na server.
- Přejděte do administrace WordPressu, klikněte na „Aktualizace“ a poté na „Aktualizovat nyní“.
Pokud máte nastavené automatické aktualizace, proces by měl začít sám.
Dále doporučujeme pravidelně kontrolovat bezpečnostní aktualizace a nastavit automatické aktualizace, pokud to vaše hostingové prostředí umožňuje.
Zdroj: WordPress News – WordPress 7.1.2 Release (22. 9. 2026)
Článek vychází z uvedeného zdroje.