W ostatnich tygodniach pojawiły się istotne podatności dotyczące WordPressa — systemu, na którym działa wiele firmowych stron internetowych.
18 lipca CERT Polska ostrzegł przed krytyczną podatnością umożliwiającą w określonych wersjach WordPressa przejęcie strony bez konieczności wcześniejszego logowania.
Problem dotyczył m.in. WordPressa 7.0.0–7.0.1. Wydana wtedy wersja 7.0.2 usuwała tę podatność.
Na tym jednak nie koniec.
6 sierpnia 2026 r. wydano WordPress 7.0.3, zawierający kolejne poprawki bezpieczeństwa. Producent ponownie zaleca niezwłoczną aktualizację stron.
Wymuszone aktualizacje stron na serwerach MGK
W ramach działań bezpieczeństwa przeprowadziliśmy aktualizacje stron WordPress naszych klientów utrzymywanych na hostingu MGK.
Sprawdzamy również dostępność aktualizacji komponentów, które mogą mieć wpływ na bezpieczeństwo obsługiwanych stron.
Rozszerzamy akcję na naszych stałych klientów
Nie każdy klient MGK korzysta z naszego hostingu lub powierzył nam opiekę nad swoją stroną internetową.
Dlatego w ramach dodatkowej akcji bezpieczeństwa będziemy kontaktować się również z naszymi stałymi klientami korzystającymi z innych usług MGK — między innymi podpisów elektronicznych.
Chcemy zwrócić uwagę na jedno proste pytanie:
Czy Twoja firmowa strona internetowa jest aktualna?
W wielu firmach strona została wykonana kilka lat temu i działa do dzisiaj, ale nikt nie jest już pewien, kto odpowiada za jej aktualizacje.
W przypadku WordPressa może to oznaczać niepotrzebne ryzyko.
Masz stronę na WordPressie?
Sprawdź, czy w panelu administracyjnym dostępna jest aktualizacja.
Jeżeli nie wiesz, jak to zrobić, Konrad przygotował prosty poradnik na kowalczuk.pro:
„Jak sprawdzić wersję WordPressa i bezpiecznie go zaktualizować”.
Dla osób technicznych szczegółowe informacje o lipcowej podatności dostępne są w komunikacie CERT Polska, a informacje o najnowszym wydaniu bezpieczeństwa publikuje WordPress.org.
Jeżeli nie wiesz, kto obecnie odpowiada za bezpieczeństwo i aktualizacje Twojej firmowej strony — warto to ustalić.





