Jeśli korzystasz z WordPressa, tym razem aktualizacji zdecydowanie nie warto odkładać na później. WordPress 7.1.2 nie przynosi nowych funkcji ani zmian w edytorze. To wydanie przygotowane przede wszystkim po to, aby usunąć poważny problem związany z bezpieczeństwem.

Aktualizacja została opublikowana 22 września 2026 roku. Zespół WordPressa zaleca jej możliwie szybkie zainstalowanie, ponieważ naprawiona podatność w określonych warunkach mogła umożliwić atakującemu wykonanie kodu na serwerze.

Wyjaśniamy, czego dotyczy CVE-2026-87902, kto powinien wykonać aktualizację oraz jak przygotować stronę, aby cały proces przebiegł bez niepotrzebnego stresu.

W tym artykule

WordPress 7.1.2 to przede wszystkim poprawka bezpieczeństwa

Przy dużych wydaniach WordPressa zwykle najwięcej uwagi przyciągają nowe funkcje, zmiany w edytorze czy usprawnienia dla twórców stron. W przypadku wersji 7.1.2 sytuacja wygląda inaczej. Jest to niewielkie wydanie pod względem funkcjonalnym, ale bardzo ważne z punktu widzenia bezpieczeństwa.

WordPress 7.1.2 zawiera poprawkę jednej podatności sklasyfikowanej przez projekt WordPress jako krytyczna. Oficjalny komunikat zaleca natychmiastową aktualizację wszystkich stron korzystających z podatnych wersji systemu.

Szczegóły wydania znajdziesz w oficjalnym komunikacie WordPress.org.

Warto wiedzieć: jeśli Twoja strona ma włączone automatyczne aktualizacje WordPressa, poprawka mogła zostać już zainstalowana w tle. Mimo tego warto zalogować się do Kokpitu i sprawdzić numer aktualnie używanej wersji.

Co dokładnie zostało naprawione?

Podatność otrzymała oznaczenie CVE-2026-87902 oraz identyfikator GHSA-7hp8-65ch-5whp. Problem znajdował się w mechanizmie odpowiedzialnym za odnajdywanie i ładowanie szablonów stron przez WordPressa.

W określonej konfiguracji atakujący, który nie był zalogowany do WordPressa, mógł doprowadzić do załadowania możliwego do odczytania lokalnego pliku PHP znajdującego się poza katalogiem aktywnego motywu.

Samo wystąpienie tego mechanizmu nie oznaczało jeszcze automatycznego przejęcia strony. Jeżeli jednak jednocześnie zostały spełnione dodatkowe warunki dotyczące używanego motywu oraz konfiguracji środowiska PHP, podatność mogła prowadzić do zdalnego wykonania kodu, czyli RCE.

Techniczny opis podatności jest dostępny w oficjalnym advisory projektu WordPress w serwisie GitHub.

Czy każda strona WordPress jest zagrożona?

Nie każda instalacja podatnej wersji WordPressa mogła zostać zaatakowana w identyczny sposób. Skuteczne wykorzystanie luki zależało między innymi od struktury aktywnego motywu oraz konfiguracji serwera.

Nie jest to jednak dobry powód, aby próbować samodzielnie oceniać, czy konkretna strona spełnia wszystkie wymagane warunki. Dostępna jest już oficjalna poprawka, a jej instalacja jest znacznie prostszym i bezpieczniejszym rozwiązaniem niż pozostawienie podatnej wersji WordPressa.

Problem dotyczył WordPressa 7.1.0 i 7.1.1, a także wcześniejszych gałęzi systemu. Dla starszych wersji WordPress opublikował odpowiednie wydania zawierające tę samą poprawkę bezpieczeństwa. Dla aktualnej gałęzi 7.1 poprawioną wersją jest WordPress 7.1.2.

Jeżeli korzystasz ze starszego WordPressa ze względu na wymagania motywu lub wtyczek, warto przy okazji sprawdzić, czy nie blokują Cię nieaktualne komponenty. Więcej na ten temat przeczytasz w naszym poradniku o problemach z kompatybilnością WordPressa.

Jak przygotować WordPressa do aktualizacji?

Aktualizacja bezpieczeństwa powinna zostać wykonana możliwie szybko, ale nie oznacza to, że trzeba klikać przycisk aktualizacji bez żadnego przygotowania. Szczególnie w przypadku sklepu, rozbudowanego serwisu firmowego albo strony wykorzystującej wiele wtyczek warto poświęcić kilka minut na zabezpieczenie się przed problemami.

Przed aktualizacją:

  • upewnij się, że masz dostęp do aktualnej kopii zapasowej plików i bazy danych,
  • sprawdź, czy najważniejsze wtyczki i używany motyw są aktualne,
  • jeśli prowadzisz sklep, wybierz moment z mniejszą liczbą zamówień,
  • w przypadku rozbudowanej strony rozważ wcześniejszy test na kopii lub środowisku stagingowym,
  • zanotuj aktualną wersję WordPressa, aby po wszystkim łatwo potwierdzić wykonanie aktualizacji.

Na hostingu Zenbox kopie zapasowe wykonywane są automatycznie 4 razy dziennie i przechowywane przez 7 dni. Pliki oraz bazę danych możesz w razie potrzeby przywrócić z poziomu Panelu Klienta. Szczegóły znajdziesz w naszej bazie wiedzy dotyczącej kopii zapasowych.

Jeżeli chcesz dokładniej przygotować się do całego procesu, zobacz również poradnik jak bezpiecznie wykonać aktualizację WordPressa.

Jak zaktualizować WordPress 7.1.2?

W większości przypadków aktualizację wykonasz bezpośrednio z panelu administracyjnego WordPressa.

  1. Zaloguj się do panelu WordPress.
  2. Przejdź do Kokpit → Aktualizacje.
  3. Sprawdź dostępną wersję WordPressa.
  4. Uruchom aktualizację do wersji 7.1.2.
  5. Poczekaj na zakończenie procesu i nie zamykaj strony w trakcie instalowania plików.
  6. Po zakończeniu ponownie przejdź do sekcji aktualizacji i potwierdź numer wersji.

W przypadku stron obsługujących automatyczne aktualizacje w tle WordPress 7.1.2 może zostać zainstalowany bez ręcznego uruchamiania procesu. Nie zakładaj jednak, że tak się stało. Najlepiej sprawdzić wersję bezpośrednio w panelu.

Dobra praktyka: nie ograniczaj się do aktualizacji samego WordPressa. Nieaktualny motyw lub wtyczka również może stanowić problem bezpieczeństwa, dlatego warto regularnie kontrolować wszystkie komponenty strony.

Co sprawdzić po aktualizacji?

Sam komunikat o pomyślnym zakończeniu aktualizacji to jeszcze nie koniec. Po zmianie wersji WordPressa przejrzyj stronę tak, jak zrobiłby to jej użytkownik.

  • otwórz stronę główną i najważniejsze podstrony,
  • sprawdź, czy możesz zalogować się do panelu administracyjnego,
  • wyślij testową wiadomość przez formularz kontaktowy,
  • sprawdź menu, wyszukiwarkę i najważniejsze elementy interaktywne,
  • jeśli użytkownicy posiadają konta, przetestuj logowanie,
  • w WooCommerce dodaj produkt do koszyka i przejdź przez najważniejsze etapy zamówienia,
  • sprawdź, czy w panelu nie pojawiły się nowe błędy lub ostrzeżenia.

Jeżeli po aktualizacji zauważysz problemy, najpierw ustal, czy dotyczą one WordPressa, motywu czy jednej z wtyczek. W sytuacji, w której strona przestała działać, możesz skorzystać z kopii bezpieczeństwa. Przygotowaliśmy osobny poradnik pokazujący jak przywrócić kopię zapasową WordPressa.

FAQ. Najczęstsze pytania o WordPress 7.1.2

Kiedy został wydany WordPress 7.1.2?

WordPress 7.1.2 został wydany 22 września 2026 roku.

Czy WordPress 7.1.2 dodaje nowe funkcje?

Nie jest to wydanie nastawione na nowe funkcje. Jego najważniejszym zadaniem jest usunięcie krytycznej podatności bezpieczeństwa CVE-2026-87902.

Czy aktualizację do WordPress 7.1.2 trzeba wykonać od razu?

Tak. WordPress.org rekomenduje możliwie szybką aktualizację, ponieważ jest to wydanie bezpieczeństwa naprawiające podatność o wysokiej wadze.

Czy WordPress 7.1.2 może zainstalować się automatycznie?

Tak. Jeżeli instalacja obsługuje automatyczne aktualizacje WordPressa w tle, proces może rozpocząć się automatycznie. Warto jednak zalogować się do Kokpitu i sprawdzić numer wersji.

Co zrobić, jeśli po aktualizacji strona przestanie działać?

Najpierw sprawdź działanie wtyczek i motywu oraz ewentualne komunikaty błędów. Jeśli problem uniemożliwia korzystanie ze strony, rozwiązaniem może być przywrócenie kopii zapasowej plików i bazy danych sprzed aktualizacji.

WordPress 7.1.2. Tym razem nie warto zwlekać

WordPress 7.1.2 może wyglądać jak niewielka aktualizacja, ponieważ nie przynosi zestawu nowych funkcji. Z punktu widzenia właściciela strony jest jednak znacznie ważniejsza niż wiele większych wydań. Usuwa podatność, która przy odpowiedniej konfiguracji mogła prowadzić do wykonania kodu na serwerze.

Sprawdź więc wersję WordPressa, upewnij się, że masz dostęp do kopii zapasowej, wykonaj aktualizację i po wszystkim przetestuj najważniejsze funkcje witryny. Kilka minut poświęconych na kontrolę strony jest zdecydowanie lepszym rozwiązaniem niż pozostawienie znanej podatności bez poprawki.

Autor:

Konrad Matus

Lojalny mnich w Zenbox.pl, zawsze pomocny i przeważnie uśmiechnięty. Zwolennik tekstu pisanego i samego pisania. Prywatnie mąż, ojciec i syn, dokładnie w tej kolejności. W wolnym czasie remontuje, produkuje muzykę elektroniczną i gra w grę... World of Warcraft.

Może ci się spodobać również

Porady - 4 marca 2026 10:56

SEO dla e-commerce w erze AI Overviews: jak optymalizować kategorie i opisy, żeby AI je wykorzystywało?

SEO pod AI Overviews to takie pisanie kategorii i opisów produktów, żeby dało się z nich szybko wyciągnąć konkret: definicję, kryteria wyboru, parametry, porównania i odpowiedzi na pytania.  Dlatego w 2026 Twoim celem jest zostać źródłem: AI ma przytaczać Twoje kategorie i produkty, bo są najbardziej klarowne i użyteczne. To ważne, bo część użytkowników kończy […]

Więcej →