12 августа 2026 года команда WordPress выпустила версию 7.0.4 с исправлением безопасности. Обновление касается уязвимости, которая могла привести к удалённому выполнению кода на сайтах при определённых условиях.
Почему обновление нельзя откладывать
Проблема связана с загрузкой вредоносного файла пользователем с правами автора или выше. Риск возникает на сайтах, где используются Imagick и Ghostscript. Уязвимости присвоен идентификатор CVE-2026-65640.
Для владельца сайта это означает простую проверку: откройте раздел обновлений WordPress и убедитесь, что ядро установлено из актуальной ветки. Если обновления выполняются автоматически, всё равно стоит посмотреть журнал и убедиться, что новая версия действительно установилась.
Автоматические обновления не заменяют контроль
В WordPress предусмотрена фоновая установка обновлений, но она не всегда удобна для рабочих сайтов. Обновление ядра, темы или плагина может совпасть с изменениями в проекте и потребовать проверки.
В «Наладке» автоматическую установку можно отключать отдельно для ядра, плагинов и тем. При этом проверка новых версий остаётся включённой: администратор продолжает видеть предупреждения о доступных обновлениях.
В PRO-версии есть журнал, где сохраняется информация о том, что именно обновлялось, когда это произошло и кто запустил операцию. Это помогает быстрее искать причину, если после обновления изменилось поведение сайта.
Что проверить после обновления
После установки WordPress 7.0.4 стоит пройти основные пользовательские сценарии:
- открыть главную страницу и несколько материалов;
- проверить форму входа;
- отправить тестовую форму или комментарий, если они используются;
- убедиться, что работают редиректы;
- проверить корзину и оформление заказа на сайте с WooCommerce;
- посмотреть журнал 404 и сообщения об ошибках.
Отдельное внимание нужно уделить сайтам, где настроен нестандартный адрес входа, ограничения попыток авторизации или отключён XML-RPC. Эти функции относятся к настройкам самого WordPress и должны продолжить работу после обновления.
Как не потерять контроль над сайтом
Обновлять всё подряд без проверки так же рискованно, как годами игнорировать уведомления. Практичнее разделить задачи:
- обновления безопасности устанавливать без лишней задержки;
- изменения, способные повлиять на тему или плагины, проверять отдельно;
- проблемные расширения временно исключать из автоматической установки;
- причину заморозки фиксировать рядом с названием плагина;
- после изменений просматривать журнал обновлений.
«Наладка» не кеширует страницы и не заменяет SEO-плагин. Её задача — управлять отдельными настройками WordPress: обновлениями, входом, дублями страниц, 301-редиректами, кодом в шапке и подвале, а в PRO-версии также очисткой базы данных и журналом изменений.
Вывод
Выпуск WordPress 7.0.4 напоминает о базовом правиле: безопасность сайта зависит не только от наличия обновлений, но и от того, как ими управляют. Сначала проверьте версию ядра, затем основные функции сайта и историю изменений. Если автоматические обновления мешают контролю, их можно настроить выборочно, не отключая сами уведомления.


