2026. gada 8. oktobrī jaunākās stabilās versijas ir WordPress 7.1.3 un WooCommerce 11.2.0. WordPress 7.1.3 izlaists 6. oktobrī kā uzturēšanas un drošības laidiens, savukārt WooCommerce 11.2.0 publicēts 7. oktobrī. Instalētās versijas nav zināmas, tādēļ nevar automātiski secināt, vai konkrētai vietnei atjauninājums jau ir uzstādīts. Tomēr WordPress projekta drošības komanda 7.1.3 gadījumā iesaka vietnes atjaunināt nekavējoties.
WordPress 7.1.3: septiņi drošības un četri kļūdu labojumi. Laidiens novērš saglabātu XSS komentāru administrācijas skatā, pakalpojuma atteices iespēju URL apstrādes metodē, otrās kārtas SQL injekciju WXR eksportā un neatļautu iespēju autora lomas lietotājam piespraust ierakstus. Labota arī neautentificēta komentāru atklāšana privātiem vai nepublicētiem ierakstiem, XSS risks Imgur iegulumos un manipulējamu parametru izraisīta darbību nosaukumu sadursme statusa un satura tipa āķos. Drošības labojumi vajadzības gadījumā tiek pārnesti arī uz atbalstītajām vecākajām līnijām, taču aktīvi atbalstīta ir tikai jaunākā WordPress versija.
WooCommerce 11.2.0: stabilitāte, norēķini un REST API. Jaunajā laidienā novērsta fatāla kļūda produktu statusu skaitītājos administrācijas fona saglabāšanas laikā, atjaunota korekta kupona minimālās pirkuma summas piemērošana un saglabāti cenu atdalītāji Store API un bloku iestatījumos. Klasiskajā norēķinu lapā kopsummas tagad tiek pārrēķinātas arī pēc adreses maiņas, ja paplašinājums paslēpj obligātu adreses lauku. Labota izpildes REST API preču piesaiste pie URL norādītās izpildes, kā arī REST API atslēgu nonce apstrāde.
Administrācijas un drošības nozīme. WooCommerce 11.2.0 aizliedz Cc un Bcc adresātus e-pastiem, kuros ir paroles atiestatīšanas atslēga vai vienreizēja verifikācijas saite. Veikala pārvaldnieki vairs nevar rediģēt lietotājus ar papildu lomām, kuras tiem nav atļauts pārvaldīt, bet Blueprint importam multisite vidē tagad vajadzīgas tīkla superadministratora tiesības. Analītikas datos tiek atmesti neatļauti vaicājuma parametri un fragmenti. Šie ieraksti changelogā nosaukti par labojumiem, nevis atsevišķu drošības laidienu, tomēr tie samazina sensitīvas informācijas noplūdes un pārmērīgu pilnvaru risku.
Saderība un iespējamie riski. WooCommerce 11.2.0 prasa WordPress 7.0 vai jaunāku un PHP 7.4 vai jaunāku versiju; spraudņa lapa norāda saderības pārbaudi līdz WordPress 7.1.3. Atjauninājumā ir arī aizsardzība pret fatālām kļūdām, ja cits spraudnis ielādē Action Scheduler versiju, kas vecāka par 3.3.0. Tā kā tiek mainīta kuponu loģika, norēķinu kopsummu pārrēķins, lomu tiesības, e-pasta adresāti un REST API uzvedība, pēc atjaunināšanas īpaši jāpārbauda kuponi, maksājumi, pasūtījumu izpilde, integrācijas un pielāgotie norēķinu lauki.
Ieteicamā rīcība. Pirms izmaiņām izveidojiet pilnu datubāzes un failu rezerves kopiju. WordPress 7.1.3 drošības labojumu dēļ testēšanu nevajadzētu nepamatoti atlikt: vispirms atjauniniet staging vai testa vidē, pārbaudiet administrāciju, komentārus, iegulumus un eksportu, pēc tam atkārtojiet veikala kritiskos scenārijus. Pārbaudiet produktu un variāciju saglabāšanu, kuponu minimālās summas, adreses maiņu grozā un norēķinos, maksājumu metodes, e-pastus, REST API klientus un lietotāju lomu ierobežojumus. Ja testi ir sekmīgi, ieviesiet atjauninājumus produkcijā un pārskatiet kļūdu žurnālus.
Oficiālās saites. WordPress Core Trac: WordPress 7.1.3 slēgtie uzdevumi. Gutenberg: WordPress/Gutenberg oficiālais repozitorijs. WordPress lejupielāde: WordPress 7.1.3 ZIP. WooCommerce lejupielāde: WooCommerce 11.2.0 ZIP.
Šis versiju pāris apvieno steidzamu WordPress drošības laidienu ar WooCommerce uzturēšanas atjauninājumu, kurā ir vairāki drošībai nozīmīgi piekļuves un datu apstrādes labojumi. Kontrolēta ieviešana ar rezerves kopiju, testa vidi un veikala galveno procesu pārbaudi ļauj samazināt gan zināmo ievainojamību, gan saderības regresiju risku.
Avots: avots: WordPress.org
