2026. gada 22. septembrī iznāca divi būtiski atjauninājumi — WordPress 7.1.2 un WooCommerce 11.1.2. WordPress izlaidums ir drošības labojums ar kritisku ievainojamību, savukārt WooCommerce saņēma uzturēšanas izlaidumu ar divām kļūdu novēršanām. Šajā rakstā apkopojam, kas mainījies un kāpēc abi atjauninājumi ir vērā ņemami.
WordPress 7.1.2 — kritisks drošības labojums. Šis ir drošības izlaidums, kas novērš kritiskas smaguma pakāpes ievainojamību. Pēc WordPress drošības komandas informācijas, nepieslēdzies uzbrucējs noteiktos apstākļos var panākt, ka lapas šablona atrisināšana iekļauj uzbrucēja izvēlētu, lasāmu PHP failu ārpus aktīvās tēmas direktorijām. Ja ir izpildīti attiecīgie priekšnosacījumi gan servera videi, gan aktīvajai tēmai, tas var novest pie attālinātas koda izpildes (RCE). Ievainojamība reģistrēta ar identifikatoru CVE-2026-87902 / GHSA-7hp8-65ch-5whp. Tā kā šis ir drošības izlaidums, WordPress aicina vietnes atjaunināt nekavējoties. Labojums kā pieklājība atpakaļportēts arī uz visām vecākajām versiju līnijām, kurām joprojām pienākas drošības labojumi (pašlaik līdz 4.7).
WooCommerce 11.1.2 — divi kļūdu labojumi. Šis ir uzturēšanas izlaidums ar divām izmaiņām. Pirmkārt, novērsta situācija, kad variāciju galerijas renderēšana rekursīvi pieprasīja variāciju datus. Otrkārt, pasūtījumu atsauksmju iesniegšana tagad tiek virzīta caur WordPress komentāru konveijeru, tādējādi saņemot tādu pašu filtrēšanu un moderāciju kā pārējie komentāri. Spraudnis ir pārbaudīts līdz WordPress 7.1.2 un prasa WordPress 7.0 vai jaunāku, kā arī PHP 7.4 vai jaunāku versiju. Lai gan abi labojumi pēc būtības ir tehniski, tie uzlabo veikala stabilitāti un komentāru drošību.
Drošība un saderība. Galvenā prioritāte ir WordPress 7.1.2, jo tas labo kritisku ievainojamību, kas var novest pie attālinātas koda izpildes. Instalētās versijas šobrīd nav zināmas, tāpēc nevaram precīzi pateikt, vai konkrētajā vidē atjauninājums ir steidzams, taču jaunākās pieejamās stabilās versijas ir WordPress 7.1.2 un WooCommerce 11.1.2. Pirms jebkura atjauninājuma ieteicams izveidot rezerves kopiju un izmaiņas vispirms pārbaudīt staging vai testa vidē.
Ieteicamā rīcība. Vispirms atjauniniet WordPress uz 7.1.2, jo tas ir drošības izlaidums, pēc tam WooCommerce uz 11.1.2. Veiciet pilnu rezerves kopiju, pārbaudiet atjauninājumu staging vidē un pārliecinieties, ka tēma un aktīvie spraudņi ir saderīgi ar jaunajām versijām. Vietnēs ar automātiskajiem fona atjauninājumiem process var sākties automātiski, taču vienmēr vērts pārliecināties, ka atjauninājums ir sekmīgi pabeigts.
Oficiālās saites
WordPress Core Trac — WordPress kodola izstrādes un kļūdu izsekošanas sistēma.
WordPress Gutenberg GitHub — bloku redaktora oficiālais repozitorijs.
WordPress lejupielāde — jaunākā WordPress versija.
WooCommerce lejupielāde — WooCommerce 11.1.2 spraudnis.
Drošības paziņojums — CVE-2026-87902 / GHSA-7hp8-65ch-5whp.
Apkopojot — abi izlaidumi ir svarīgi, taču vislielāko uzmanību pelnījis WordPress 7.1.2, jo tas novērš kritisku drošības ievainojamību. Izveidojiet rezerves kopiju, pārbaudiet staging vidē un atjauniniet abas komponentes, lai vietne un veikals būtu drošībā.