WordPress 7.0.3: обновляем, пока не поздно

23 августа 2026

Услуги автора рейтинга

Влад Ухов — разработчик с фокусом на AI-поддержке и развитии существующих сайтов

Помогаю интернет-магазинам внедрять современные технологии, ускоряю реализацию новых возможностей по привлечению клиентов и заказов из интернета. Закажите поддержку и развитие вашего интернет-магазина:vlad.v@ukhov.su@ukhov+7 905 134-51-91

Прочитал, что вышла WordPress 7.0.3 — это обновление с исправлениями безопасности, и я уже проверяю, кто из клиентов не обновлён. WordPress 7.0.3 вышла с исправлениями нескольких уязвимостей, включая отражённый XSS на экране входа, который может привести к выполнению кода, и хранимый XSS в редакторе постов, который может быть использован для атаки через контент. Также исправлено повышение привилегий в сетях с множеством сайтов, утечка данных в комментариях к защищённым постам и возможность перечисления слагов постов. Ещё одна серьёзная проблема — обход подтверждения email-адреса, что может использоваться для массовой регистрации. Считаю, что самое критичное — это XSS на входе и обход подтверждения почты. Первое позволяет внедрить вредоносный код в интерфейс, а второе — автоматизировать регистрацию злоумышленников. Эти уязвимости могут быть использованы для массового заражения сайтов, особенно если у них нет автоматического обновления. На мой взгляд, не стоит ждать — лучше обновлять сразу, пока боты не начали массово сканировать.

ПОДДЕРЖКА САЙТОВ WordPress 7.0.3: обновляем, пока не поздно Еком-Радар независимый мониторинг качества интернет-магазинов