Wydanie aktualizacji bezpieczeństwa WordPress 7.0.4

Wydanie aktualizacji bezpieczeństwa WordPress 7.0.4

Wydana została nowa wersja systemu zarządzania treścią WordPress, oznaczona numerem 7.0.4. Zaprezentowana aktualizacja skupia się na usunięciu krytycznej luki związanej z bezpieczeństwem oprogramowania.

Głównym powodem wydania tej wersji jest poprawka bezpieczeństwa eliminująca podatność na zdalne wykonanie kodu (RCE). Problem dotyczy użytkowników posiadających uprawnienia na poziomie co najmniej autora i występuje w momencie przesłania złośliwego pliku na serwerach wykorzystujących biblioteki przetwarzania grafiki Imagick oraz Ghostscript. Błąd został sprawozdany przez zespół pwn.ai i skatalogowany pod identyfikatorem CVE-2026-65640 oraz GHSA-8vr3-7mxf-gx8w.

Mimo że aktywnie wspierana pozostaje wyłącznie najnowsza edycja oprogramowania, przygotowano również wsteczne poprawki bezpieczeństwa dla starszych wydań, sięgających gałęzi 4.7, a także dla wersji testowej 7.1 RC3. Prace nad przygotowaniem tej aktualizacji koordynowali John Blackbourn, Dennis Snell oraz Jeremy Felt. Aktualizacja systemu może zostać przeprowadzona automatycznie w tle lub ręcznie z poziomu panelu zarządzania witryną poprzez pobranie pakietu instalacyjnego.

Pełny artykuł na powyższy temat: