Перейти к содержимому

WordPress 7.0.4 закрывает уязвимость: что проверить владельцу сайта

WordPress 7.0.4 закрывает уязвимость: что проверить владельцу сайта

12 августа 2026 года команда WordPress выпустила версию 7.0.4 с исправлением безопасности. Обновление касается уязвимости, которая могла привести к удалённому выполнению кода на сайтах при определённых условиях.

Почему обновление нельзя откладывать

Проблема связана с загрузкой вредоносного файла пользователем с правами автора или выше. Риск возникает на сайтах, где используются Imagick и Ghostscript. Уязвимости присвоен идентификатор CVE-2026-65640.

Для владельца сайта это означает простую проверку: откройте раздел обновлений WordPress и убедитесь, что ядро установлено из актуальной ветки. Если обновления выполняются автоматически, всё равно стоит посмотреть журнал и убедиться, что новая версия действительно установилась.

Автоматические обновления не заменяют контроль

В WordPress предусмотрена фоновая установка обновлений, но она не всегда удобна для рабочих сайтов. Обновление ядра, темы или плагина может совпасть с изменениями в проекте и потребовать проверки.

В «Наладке» автоматическую установку можно отключать отдельно для ядра, плагинов и тем. При этом проверка новых версий остаётся включённой: администратор продолжает видеть предупреждения о доступных обновлениях.

В PRO-версии есть журнал, где сохраняется информация о том, что именно обновлялось, когда это произошло и кто запустил операцию. Это помогает быстрее искать причину, если после обновления изменилось поведение сайта.

Что проверить после обновления

После установки WordPress 7.0.4 стоит пройти основные пользовательские сценарии:

  • открыть главную страницу и несколько материалов;
  • проверить форму входа;
  • отправить тестовую форму или комментарий, если они используются;
  • убедиться, что работают редиректы;
  • проверить корзину и оформление заказа на сайте с WooCommerce;
  • посмотреть журнал 404 и сообщения об ошибках.

Отдельное внимание нужно уделить сайтам, где настроен нестандартный адрес входа, ограничения попыток авторизации или отключён XML-RPC. Эти функции относятся к настройкам самого WordPress и должны продолжить работу после обновления.

Как не потерять контроль над сайтом

Обновлять всё подряд без проверки так же рискованно, как годами игнорировать уведомления. Практичнее разделить задачи:

  • обновления безопасности устанавливать без лишней задержки;
  • изменения, способные повлиять на тему или плагины, проверять отдельно;
  • проблемные расширения временно исключать из автоматической установки;
  • причину заморозки фиксировать рядом с названием плагина;
  • после изменений просматривать журнал обновлений.

«Наладка» не кеширует страницы и не заменяет SEO-плагин. Её задача — управлять отдельными настройками WordPress: обновлениями, входом, дублями страниц, 301-редиректами, кодом в шапке и подвале, а в PRO-версии также очисткой базы данных и журналом изменений.

Вывод

Выпуск WordPress 7.0.4 напоминает о базовом правиле: безопасность сайта зависит не только от наличия обновлений, но и от того, как ими управляют. Сначала проверьте версию ядра, затем основные функции сайта и историю изменений. Если автоматические обновления мешают контролю, их можно настроить выборочно, не отключая сами уведомления.

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Посмотрите наши продукты

У большинства есть бесплатная версия — можно поставить и попробовать до покупки

В каталог