Radar · Безопасность · 6 октября 2026
WordPress 7.1.3: выпущено обновление с 7 исправлениями безопасности
WordPress 7.1.3 закрывает семь проблем безопасности в ядре. Исправления также перенесены в поддерживаемые предыдущие ветки, поэтому обновление актуально не только для сайтов на 7.1.
Что произошло
Что изменилось
6 октября 2026 года WordPress выпустил security-релиз 7.1.3. В него вошли семь исправлений безопасности, включая stored XSS в сценариях с комментариями, DoS в обработке URL, second-order SQL injection при WXR-экспорте, раскрытие комментариев приватных и неопубликованных записей и XSS через внешние embeds. Исправления безопасности также выпущены для ряда предыдущих поддерживаемых веток WordPress.
Кого касается
Где это имеет практический эффект
Практически любой коммерческий сайт на WordPress, если его ветка входит в число поддерживаемых и ещё не получила соответствующий security-релиз. Особенно внимательно стоит отнестись к сайтам с комментариями, импортом и экспортом контента, внешними embeds и публично доступной административной частью. Если сайт не использует WordPress, сигнал его не касается.
Что проверить
Практические шаги
- Проверить текущую версию WordPress и наличие доступного security-обновления для установленной ветки.
- Перед обновлением сделать рабочую резервную копию файлов и базы данных.
- Установить актуальный security-релиз своей поддерживаемой ветки WordPress; не обязательно переходить на новую major-ветку только ради этих исправлений.
- После обновления проверить вход в админку, формы, комментарии, импорт/экспорт и ключевые страницы сайта.
- Если WordPress давно не обновлялся и ветка уже не поддерживается, запланировать переход на актуальную поддерживаемую версию отдельно.
Первичный источник
WordPress.org — Security and Maintenance Release
WordPress.org — Security and Maintenance Release
Radar фиксирует событие и практический следующий шаг. Перед изменениями проверяйте актуальную документацию первичного источника.