A WordPress 2026. augusztus 6-án kiadta a 7.0.3-as biztonsági frissítést, amely összesen 12 sérülékenységet javít a WordPress Core-ban. A fejlesztők azt javasolják, hogy az érintett weboldalakat mielőbb frissítsék.
A javítások között több XSS-hiba, jogosultságkezelési probléma, információszivárgás és egy szerveroldali kérés-hamisítási, vagyis SSRF sebezhetőség is szerepel.
A bejelentkezési oldal hibája a legveszélyesebbek között van

Az egyik legfontosabb javítás a CVE-2026-64638 azonosítójú sérülékenységet érinti.
Ez egy úgynevezett pre-auth reflected XSS hiba volt a WordPress bejelentkezési oldalán. A támadás elindításához nem kellett WordPress-fiókkal rendelkezni. Megfelelő körülmények között, egy adminisztrátor megtévesztésével és egy rosszindulatú hivatkozás megnyitásával a támadás akár szerveroldali PHP-kód futtatásáig is eljuthatott.
Fontos ugyanakkor, hogy ez nem egy automatikusan terjedő támadás: a komolyabb kihasználáshoz célzott social engineering és egy jogosultsággal rendelkező felhasználó közreműködése szükséges.
Nem csak a WordPress 7.0 érintett

A biztonsági hibák egy része korábbi WordPress-verziókat is érint.
A javításokat ezért több régebbi ágra is visszavezették. A WordPress dokumentációja szerint például külön javított verzió jelent meg a 6.9, 6.8, 6.7, 6.6 és több korábbi ág számára is.
A WordPress ugyanakkor emlékeztet arra, hogy aktívan csak a legfrissebb verzió támogatott, ezért hosszabb távon nem érdemes régi főverzión maradni.
Mit tegyél most?

Ha WordPress-weboldalt üzemeltetsz, ellenőrizd a Vezérlőpult → Frissítések menüpontot, és telepítsd a rendelkezésre álló biztonsági frissítést. Az automatikus háttérfrissítést támogató oldalaknál a WordPress elkezdheti automatikusan telepíteni a javítást.
Nagyobb vagy üzletileg fontos weboldalnál frissítés előtt érdemes teljes biztonsági mentést készíteni, majd ellenőrizni, hogy az oldal, a bővítmények és a sablon megfelelően működnek-e.
A lényeg: ha WordPress-oldalad van, ezt a frissítést nem érdemes hetekig halogatni. A 7.0.3 kifejezetten biztonsági kiadás, több komoly Core-sérülékenység javításával.
Források
- Supported Versions (wordpress.org)

