Krytyczna luka w WordPressie: aktualizuj teraz, aby uniknąć ataków!

Zespół bezpieczeństwa WordPressa ogłosił krytyczną aktualizację, która naprawia poważną lukę w zabezpieczeniach, umożliwiającą atakującym tworzenie kont administratorów. Właściciele stron powinni jak najszybciej zaktualizować swoje witryny, aby uniknąć potencjalnych ataków.

Kluczowe wnioski

  • Natychmiast zaktualizuj WordPress do wersji 6.8.6, 6.9.5 lub 7.0.2, aby zminimalizować ryzyko.
  • Luki umożliwiają atakującym tworzenie kont administratorów i wykonywanie dowolnego kodu.
  • Użytkownicy Wordfence Premium otrzymali ochronę 17 lipca; darmowi użytkownicy dostaną ją 16 sierpnia.

Szczegóły luki

17 lipca 2026 roku zespół bezpieczeństwa WordPressa wydał aktualizacje, które naprawiają krytyczną lukę w zabezpieczeniach. Luka ta dotyczy wersji WordPressa od 6.8 do 7.0.1 i pozwala nieautoryzowanym atakującym na tworzenie kont administratorów oraz wykonywanie kodu. Główne luki to CVE-2026-60137 (SQL injection) i CVE-2026-63030 (REST API confusion).

Zalecane działania

Właściciele stron powinni natychmiast zaktualizować swoje witryny do wersji 6.8.6, 6.9.5 lub 7.0.2. Użytkownicy Wordfence Premium otrzymali ochronę 17 lipca, natomiast darmowi użytkownicy dostaną ją 16 sierpnia. Upewnij się, że Twoja witryna jest aktualna, aby uniknąć zagrożeń.

Dane ataków

Wordfence zablokował już ponad 11 milionów prób ataków na tę lukę. Atakujący zaczęli celować w witryny od momentu ujawnienia luki, co podkreśla konieczność aktualizacji. Warto również monitorować logi pod kątem nieznanych kont administratorów oraz podejrzanych aktywności.

Najczesciej zadawane pytania

Jakie wersje WordPressa są dotknięte tą luką?

Luka dotyczy wersji WordPressa od 6.8 do 7.0.1.

Jak mogę zabezpieczyć swoją stronę WordPress przed tą luką?

Należy natychmiast zaktualizować WordPress do wersji 6.8.6, 6.9.5 lub 7.0.2.

Kiedy użytkownicy darmowej wersji Wordfence otrzymają ochronę?

Darmowi użytkownicy otrzymają ochronę 16 sierpnia 2026 roku.

Jakie są główne luki związane z tym zagrożeniem?

Główne luki to CVE-2026-60137 (SQL injection) oraz CVE-2026-63030 (REST API confusion).

Ile prób ataków zostało zablokowanych przez Wordfence?

Wordfence zablokował już ponad 11 milionów prób ataków na tę lukę.