Ważna informacja bezpieczeństwa
W dniach 18–19 lipca 2026 producent WordPress opublikował poprawki dla dwóch poważnych podatności w rdzeniu systemu:
- CVE-2026-60137 – podatność typu SQL Injection
- CVE-2026-63030 – podatność w mechanizmie REST API, która w połączeniu z pierwszą pozwala na zdalne wykonanie kodu (RCE) bez uwierzytelnienia.
Które wersje są podatne?
| Wersja WordPress | Status | Zalecana wersja |
|---|---|---|
| 6.8.0 – 6.8.5 | Podatna | 6.8.6 |
| 6.9.0 – 6.9.4 | Podatna | 6.9.5 |
| 7.0.0 – 7.0.1 | Podatna | 7.0.2 |
Wersje starsze niż 6.8 nie są podatne na te luki.
Co zrobiliśmy w Ineris?
Nasz partner hostingowy LH.pl przeprowadził w nocy z 18 na 19 lipca automatyczną aktualizację wszystkich instalacji WordPress na serwerach. Wszystkie strony naszych Klientów hostowane w LH.pl są już bezpieczne.
Jak sprawdzić wersję swojej strony?
- Wejdź na swoją stronę internetową.
- Dodaj na końcu adresu /wp-admin (przykład: twojadomena.pl/wp-admin).
- Zaloguj się do panelu WordPress.
- Przejdź do Kokpit → Aktualizacje.
- Sprawdź numer wersji systemu.
Bezpieczne wersje:
- 6.8.6 lub nowsza (gałąź 6.8)
- 6.9.5 lub nowsza (gałąź 6.9)
- 7.0.2 lub nowsza (gałąź 7.0)
Co powinieneś zrobić?
- Jeśli strona jest hostowana u LH.pl → nic nie musisz robić, strona została już zaktualizowana.
- Jeśli masz WordPress na innym hostingu → natychmiast zaktualizuj system do najnowszej wersji.
- Po aktualizacji sprawdź działanie strony oraz kluczowych wtyczek i motywu.
Przydatne linki
Potrzebujesz pomocy? Napisz do nas na czacie lub zadzwoń na infolinię — pomożemy Ci zaktualizować stronę.
Zalecane etykiety w Zendesk:
- wordpress
- bezpieczeństwo
- aktualizacja
- pilne
- vulnerability
Chcesz wersję krótszą, bardziej formalną, czy dodać sekcję FAQ? Mogę szybko dostosować.
Komentarze
Komentarze: 0
Zaloguj się, aby dodać komentarz.