WordPress 7.1.1 – co naprawia nowa aktualizacja i dlaczego trzeba ją zainstalować od razu?

Marta Sznapka

| |

Przeczytasz w 6 minut

Aktualizacja word press

17 września 2026 roku twórcy WordPressa udostępnili wersję WordPress 7.1.1. To pierwsza aktualizacja poprawkowa gałęzi 7.1, ale nie jest to kosmetyczna zmiana. Wydanie łączy funkcję bezpieczeństwa i konserwacji: zawiera 17 poprawek błędów w rdzeniu, ponad 20 poprawek edytora bloków oraz 11 poprawek bezpieczeństwa, a ze względu na charakter zmian zespół WordPressa zaleca natychmiastową aktualizację stron.

Najważniejsza luka: XSS bez logowania w funkcji wpautop()

Najpoważniejszy problem usunięty w tej wersji to nieuwierzytelniona luka typu stored XSS (cross-site scripting) w funkcji wpautop(), która odpowiada za zamianę łamania linii na akapity w praktycznie każdej treści wyświetlanej przez WordPressa. „Nieuwierzytelniona” oznacza, że atakujący nie musi mieć konta na stronie, aby spróbować ją wykorzystać.

Lukę zgłoszono 15 września 2026 roku przez program Patchstack, a już 17 września wydano poprawkę razem z łatkami dla starszych, wciąż wspieranych wersji.

Kogo dotyczy najbardziej? Właściciele stron z włączonymi publicznymi komentarzami powinni potraktować tę poprawkę priorytetowo, szczególnie jeśli moderację powierzono innym osobom lub komentarze od powracających użytkowników są zatwierdzane automatycznie.

Pozostałe 10 poprawek bezpieczeństwa

Pozostałe luki dotyczą głównie kontroli dostępu i ujawniania informacji, a większość z nich wymaga konta z określonymi uprawnieniami.

Wystarczyła rola Współtwórcy (Contributor), aby nadpisać dowolny wpis, wykorzystać path traversal w kontrolerze szablonów REST API oraz podejrzeć adresy (slugi) szkiców i wpisów oczekujących na publikację. Łącznie poprawki obejmują luki typu XSS, obejście autoryzacji, ujawnianie informacji, path traversal oraz manipulację treścią.

Dla stron, na których publikuje wielu autorów, redaktorów czy zewnętrznych copywriterów, te poprawki mają realne znaczenie.

Poprawki błędów z wersji 7.1

Aktualizacja naprawia też problemy, które pojawiły się po premierze WordPress 7.1. Wśród nich jest błąd w multisite, przez który podczas usuwania użytkownika znikała opcja przypisania jego treści innej osobie, więc treści były po cichu kasowane, a także fatal error wywoływany przez zmianę kluczy tablicy w WP_Hook::$callbacks ze stringów na liczby całkowite. Poprawiono również wyświetlanie tooltipów, miniatury indeksowanych plików PNG oraz szereg błędów interfejsu administratora i widoku mobilnego.

Korzystasz jeszcze z WordPress 7.0? Też musisz działać

Wszystkie 11 luk występuje również w WordPress 7.0, dlatego dla tej gałęzi wydano wersję 7.0.5 z pełnym zestawem poprawek. Jeśli z jakiegoś powodu wstrzymujesz przejście na 7.1, upewnij się, że masz przynajmniej najnowszą wersję 7.0.x.

Kontekst: co przyniósł WordPress 7.1?

WordPress 7.1 „Mary Lou” ukazał się 19 sierpnia 2026 roku, w ostatni dzień WordCamp US, jako druga duża wersja w tym roku. Wprowadził m.in. responsywne style dla poszczególnych urządzeń, stany hover i focus dla przycisków, nowe bloki Tabs i Audio Playlist, przebudowany edytor obrazów oraz rozbudowane Notatki do współpracy w zespole. Kolejna duża wersja, WordPress 7.2, jest zaplanowana na 10 grudnia 2026 roku.

Informacja dla użytkowników: co zrobić teraz?

1. Sprawdź wersję WordPressa. Wejdź w Kokpit → Aktualizacje. Jeśli widzisz wersję niższą niż 7.1.1 (lub 7.0.5 dla gałęzi 7.0), Twoja strona jest narażona.

2. Zrób kopię zapasową plików i bazy danych przed aktualizacją.

3. Zaktualizuj WordPressa. Strony z włączonymi automatycznymi aktualizacjami w tle powinny otrzymać łatkę samodzielnie, a przy aktualizacjach ręcznych wystarczy wejść w Aktualizacje i kliknąć „Zaktualizuj teraz”. Mimo to warto sprawdzić, czy aktualizacja faktycznie się wykonała. cybersecuritynews

4. Zaktualizuj wtyczki i motyw. Rdzeń WordPressa to tylko część zabezpieczeń – nieaktualne wtyczki są najczęstszą furtką dla ataków.

5. Przejrzyj konta użytkowników. Usuń nieużywane konta i sprawdź, kto ma rolę Współtwórcy lub wyższą.

6. Zweryfikuj moderację komentarzy. Do czasu aktualizacji rozważ wyłączenie automatycznego zatwierdzania komentarzy.

Podsumowanie

WordPress 7.1.1 to aktualizacja, której nie należy odkładać. Łata 11 luk bezpieczeństwa, w tym groźny XSS możliwy do wykorzystania bez logowania, oraz naprawia uciążliwe błędy wersji 7.1. Kilka minut poświęconych na aktualizację to znacznie mniejszy koszt niż przywracanie zainfekowanej strony.

Nie masz czasu pilnować aktualizacji? Zrobimy to za Ciebie

Każda aktualizacja bezpieczeństwa to wyścig z czasem – od publikacji poprawki boty zaczynają szukać stron, które jej jeszcze nie mają. Jeśli prowadzisz firmę, a nie serwis WordPressa, nie musisz śledzić wydań, czytać komunikatów i ręcznie testować wtyczek.

W ramach usługi opieki nad stroną WordPress i sklepem WooCommerce zespół MinisterstwoReklamy.pl zajmuje się tym kompleksowo:

aktualizacjami WordPressa, wtyczek i motywów – z kopią zapasową przed każdą zmianą, monitoringiem strony, który wychwyci awarię, zanim zauważą ją Twoi klienci, oraz usuwaniem wirusów i przywracaniem strony, jeśli już doszło do infekcji.

Poproś o darmową wycenę opieki nad stroną lub zadzwoń: +48 790 558 138 (pn-pt, 7:00-16:00).

Coś już niepokojąco działa na Twojej stronie? Zgłoś nam awarię – zareagujemy szybko.

FAQ – najczęstsze pytania o WordPress 7.1.1

Kiedy ukazał się WordPress 7.1.1?


WordPress 7.1.1 został udostępniony publicznie 17 września 2026 roku.

Czy aktualizacja do WordPress 7.1.1 jest obowiązkowa?


Formalnie nie, ale zdecydowanie zalecana. To wydanie bezpieczeństwa, więc zespół WordPressa rekomenduje natychmiastową aktualizację wszystkich stron.

Jakie luki bezpieczeństwa naprawia WordPress 7.1.1?


Wersja łata 11 podatności, m.in. XSS, obejście autoryzacji, ujawnianie informacji, path traversal i manipulację treścią. Najgroźniejsza z nich to stored XSS w funkcji wpautop(), możliwy do wykorzystania bez logowania.

Czy do wykorzystania tych luk potrzebne jest konto na stronie?


W przypadku luki XSS – nie. Większość pozostałych podatności wymaga jednak konta z odpowiednimi uprawnieniami, np. roli Współtwórcy (Contributor) lub wyższej.

Mam jeszcze WordPress 7.0. Czy moja strona jest zagrożona?


Tak. Gałąź 7.0 jest podatna na wszystkie 11 luk. Poprawki dla niej zawiera wersja WordPress 7.0.5 – zaktualizuj przynajmniej do niej.

Czy WordPress zaktualizuje się sam?


Strony z włączonymi automatycznymi aktualizacjami w tle powinny otrzymać poprawkę samodzielnie. Warto jednak sprawdzić w Kokpit → Aktualizacje, czy faktycznie widnieje tam wersja 7.1.1 (lub 7.0.5).

Jak zaktualizować WordPressa ręcznie?


Zrób kopię zapasową, wejdź w Kokpit → Aktualizacje i kliknij „Zaktualizuj teraz”. Po aktualizacji sprawdź działanie formularzy, koszyka (w sklepach) i kluczowych podstron.

Czy aktualizacja może zepsuć moją stronę?


Aktualizacje poprawkowe (np. z 7.1 do 7.1.1) nie wprowadzają dużych zmian funkcjonalnych, więc ryzyko jest niewielkie. Wersja 7.1.1 wręcz naprawia błędy wprowadzone w 7.1, m.in. fatal error związany z WP_Hook i problem z usuwaniem użytkowników w multisite. Kopia zapasowa przed aktualizacją to jednak zawsze dobra praktyka.

Kiedy będzie następna duża wersja WordPressa?


WordPress 7.2 jest planowany na 10 grudnia 2026 roku.

Bezpieczeństwo strony to nie jednorazowa akcja, tylko proces. Jeśli chcesz, żeby ktoś regularnie dbał o aktualizacje, kopie zapasowe i monitoring Twojego WordPressa, sprawdź naszą ofertę opieki nad stroną WordPress albo skontaktuj się z nami.

Udostępnij wpis w mediach społecznościowych

Ikona Ikona

Tagi

Marta Sznapka

Marta Sznapka

Copywriterka, która dba o content na Twojej stronie. Ciągle zgłębiająca tajniki marketingu oraz pozycjonowania. Prywatnie kocha czytać dobre, skandynawskie kryminały.

Newsletter

Odbierz kompleksowy poradnik dla przedsiębiorców

Zapisz się do naszego newslettera, a dostaniesz od nas obszerny poradnik, jak wystartować ze swoim biznesem w sieci – zrób to dobrze!

Zapis do newslettera

Zwiększyłem rentowność biznesu średnio o 24%

Skontaktuj się ze mną, a opowiem Ci jak to zrobiłem.

+48 790 558 138 lukasz-firmowe@ministerstworeklamy.pl

Najczęściej czytane

Kalendarz marketingowy 2026 z ważnymi świętami …

|

Przeczytasz w 44 minuty

Czym są Instagram reels?

|

Przeczytasz w 6 minut

Jak zrobić reklamę na Facebooku? Krok po kroku.

|

Przeczytasz w 23 minuty

Polecane artykuły

WordPress 7.1.1 – co naprawia nowa aktual…

|

Przeczytasz w 6 minut

Pozycjonowanie SEO, GEO, AI, AEO – case s…

|

Przeczytasz w 20 minut

Najnowsze Case Study

Pozycjonowanie SEO, GEO, AI, AEO – case s…

|

Przeczytasz w 20 minut

Case study: wzrost widoczności organicznej i li…

|

Przeczytasz w 3 minuty

Zaufało nam już ponad 1999 klientów!

Zapewniamy skuteczność, której możesz zaufać – maksymalne wyniki osiągane dzięki naszym metodom!

Skontaktuj się z nami

Wybierz ulubioną formę kontaktu – odpowiemy tak szybko, jak to możliwe!

Odpowiadamy w kilka minut!

Każda wiadomość jest dla nas ważna!

Twoje dane sa u nas bezpieczne.

Czy treści na tej stronie były dla Ciebie pomocne? Prosimy o Twoją opinię!