WordPress 7.0.3: обновляем, пока не поздно

23 августа 2026

Услуги автора рейтинга

Влад Ухов — разработчик с фокусом на AI-поддержке и развитии существующих сайтов

Помогаю партнёрам-франчайзи 1С внедрять современные технологии, ускоряю реализацию новых возможностей по привлечению клиентов из интернета и автоматизирую работу с заявками на внедрение и сопровождение. Закажите комплексный интернет-маркетинг для франчайзи 1С, личные кабинеты и заявки на сайте, поддержку и развитие сайтов ИТ-компаний:vlad.v@ukhov.su@ukhov+7 905 134-51-91

Прочитал, что вышла WordPress 7.0.3 — это обновление с исправлениями безопасности, и я уже проверяю, кто из клиентов не обновлён. WordPress 7.0.3 вышла с исправлениями нескольких уязвимостей, включая отражённый XSS на экране входа, который может привести к выполнению кода, и хранимый XSS в редакторе постов, который может быть использован для атаки через контент. Также исправлено повышение привилегий в сетях с множеством сайтов, утечка данных в комментариях к защищённым постам и возможность перечисления слагов постов. Ещё одна серьёзная проблема — обход подтверждения email-адреса, что может использоваться для массовой регистрации. Считаю, что самое критичное — это XSS на входе и обход подтверждения почты. Первое позволяет внедрить вредоносный код в интерфейс, а второе — автоматизировать регистрацию злоумышленников. Эти уязвимости могут быть использованы для массового заражения сайтов, особенно если у них нет автоматического обновления. На мой взгляд, не стоит ждать — лучше обновлять сразу, пока боты не начали массово сканировать.

ПОДДЕРЖКА САЙТОВ WordPress 7.0.3: обновляем, пока не поздно 1С-Радар независимый мониторинг качества сайтов франчайзи 1С