Uwaga pilna aktualizacja do 6.9.5 lub 7.0.2
w ostatnich dniach producent WordPress opublikował informacje o dwóch poważnych podatnościach bezpieczeństwa wykrytych w rdzeniu systemu WordPress:
• CVE-2026-60137 – podatność umożliwiająca przeprowadzenie ataku SQL Injection.
• CVE-2026-63030 – podatność w mechanizmie REST API, która w połączeniu z CVE-2026-60137 może prowadzić do zdalnego wykonania kodu (RCE) bez konieczności uwierzytelnienia.
Podatne są następujące wersje WordPress:
• od 6.8.0 do 6.8.5 włącznie – CVE-2026-60137
• od 6.9.0 do 6.9.4 włącznie – CVE-2026-60137 oraz CVE-2026-63030
• od 7.0.0 do 7.0.1 włącznie – CVE-2026-60137 oraz CVE-2026-63030
Wersje wcześniejsze niż 6.8 nie są podatne na opisane luki. Poprawki bezpieczeństwa zostały opublikowane w wersjach 6.8.6, 6.9.5 oraz 7.0.2.
Jeżeli na Państwa serwerze działa instalacja WordPress w jednej z podatnych wersji, zalecamy niezwłoczną aktualizację do wersji zawierającej poprawki bezpieczeństwa.
Prosimy o weryfikację wersji WordPress poprzez:
1. Zalogowanie się do panelu administracyjnego WordPress.
2. Przejście do Kokpit → Aktualizacje.
3. Sprawdzenie numeru zainstalowanej wersji WordPress.
Za bezpieczne uznawane są wersje: 6.8.6 lub nowsza (z gałęzi 6.8), 6.9.5 lub nowsza (z gałęzi 6.9) oraz 7.0.2 lub nowsza (z gałęzi 7.0).
Szczegółowe informacje o wydaniu: https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
Po wykonaniu aktualizacji zalecamy również sprawdzenie poprawności działania strony oraz zainstalowanych motywów i wtyczek.

