WordPress vydal aktualizaci 7.1.2, která opravuje kritickou bezpečnostní chybu. Bez ohledu na velikost webu aktualizujte ihned. Útok by mohl vést k ztrátě dat nebo ovládnutí serveru.
Co se stalo?
WordPress vydal aktualizaci 7.1.2, která opravuje kritickou bezpečnostní chybu. Chyba umožňuje neautorizovanému útočníkovi za určitých podmínek načíst a spustit libovolný PHP soubor na serveru. V nejhorším případě by mohlo dojít k ovládnutí serveru nebo ztrátě dat.
Jaké jsou rizika?
Chyba může být využita k tzv. remote code execution (RCE). To znamená, že útočník může na vašem serveru spustit libovolný kód. Pokud máte na serveru citlivá data, mohou být ukradena. Pokud je web e-shop, útočník by mohl získat přístup k platebním údajům zákazníků.
Kdo je ohrožen?
Ohrožen je každý, kdo používá WordPress ve verzi 4.7 nebo novější. Nezáleží na tom, zda je to malý blog nebo velký e-shop. Kritická chyba je v jádru systému, takže bez aktualizace je web otevřený útočníkům.
Co s tím udělat
K aktualizaci stačí přihlásit se do administrace WordPressu, jít do sekce „Updates“ a kliknout na „Update Now“. Pokud máte nastavené automatické aktualizace, proces by měl začít sám.
Pokud nemáte technické znalosti, obraťte se na svého správce webu nebo IT specialistu. Nezapomeňte aktualizovat všechny weby, které spravujete.
Pozor: Pokud používáte starší verzi WordPressu (4.7 nebo starší), aktualizace není k dispozici. V tomto případě je nutné provést kompletní aktualizaci na novější verzi.
Zdroj: WordPress News – WordPress 7.1.2 Release (22. 9. 2026)
Článek vychází z uvedeného zdroje, připravil jsem ho s pomocí AI a před zveřejněním zkontroloval.