Společnost WordPress.org vydala dne 17. července 2026 mimořádnou bezpečnostní aktualizaci WordPress 7.0.2. Nejde o běžný maintenance update – opravuje totiž jednu kritickou a jednu vysoce závažnou bezpečnostní chybu, které bylo možné vzájemně zkombinovat až k vzdálenému spuštění kódu (Remote Code Execution – RCE). :contentReference[oaicite:0]{index=0}

Závažnost těchto chyb je natolik vysoká, že tým WordPressu automaticky vynutil aktualizaci na podporovaných instalacích. Pokud provozujete vlastní WordPress web, doporučujeme okamžitě ověřit, že již používáte opravenou verzi. :contentReference[oaicite:1]{index=1}

Kritická bezpečnostní aktualizace WordPress 7.0.2 opravuje dvě závažné zranitelnosti jádra.
Možné převzetí webu Obě chyby bylo možné spojit do útoku vedoucího až ke spuštění cizího kódu.
Okamžitá aktualizace WordPress aktivoval automatické bezpečnostní aktualizace.

WordPress vydal mimořádnou bezpečnostní aktualizaci

Verze 7.0.2 opravuje dvě bezpečnostní chyby přímo v jádře WordPressu. Protože se jedná o bezpečnostní vydání, vývojáři doporučují okamžitou instalaci a na podporovaných webech dokonce aktivovali nucené automatické aktualizace. :contentReference[oaicite:2]{index=2}

Opravy byly současně zpětně vydány také pro větve 6.9 a 6.8, aby byly chráněny i starší podporované instalace. :contentReference[oaicite:3]{index=3}

Jaké bezpečnostní chyby byly opraveny?

1. SQL Injection (CVE-2026-60137)

První chyba umožňovala za určitých okolností SQL Injection. Samotná byla poměrně obtížně zneužitelná, ale představovala základ pro kombinaci s druhou zranitelností. :contentReference[oaicite:4]{index=4}

2. REST API Batch Route Confusion (CVE-2026-63030)

Druhá chyba se nacházela v REST API. Ve spojení s první zranitelností mohla umožnit vzdálené spuštění libovolného kódu bez přihlášení, tedy úplné převzetí napadeného webu. :contentReference[oaicite:5]{index=5}

Kterých verzí WordPressu se problém týká?

  • WordPress 7.0.x před verzí 7.0.2
  • WordPress 6.9.x před verzí 6.9.5
  • WordPress 6.8.x před verzí 6.8.6 (pouze první zranitelnost)

Verze starší než 6.8 nejsou podle vývojářů těmito konkrétními chybami ovlivněny. :contentReference[oaicite:6]{index=6}

Jak zjistit, zda je váš web v bezpečí?

  1. Přihlaste se do administrace WordPressu.
  2. Otevřete Nástěnka → Aktualizace.
  3. Zkontrolujte číslo verze.
  4. Pokud používáte starší verzi, okamžitě aktualizujte.

Naše doporučení

Nedoporučujeme

  • čekat několik týdnů s aktualizací,
  • vypínat automatické bezpečnostní aktualizace,
  • spoléhat pouze na pluginy typu firewall.

Doporučujeme

  • vytvořit zálohu webu,
  • okamžitě aktualizovat WordPress,
  • aktualizovat pluginy i šablony,
  • zkontrolovat, zda web nebyl napaden.

Bezpečnostní experti upozorňují, že pokusy o zneužití těchto chyb byly zaznamenány prakticky ihned po zveřejnění oprav. Proto nestačí pouze aktualizovat – pokud byl web delší dobu neopravený, je vhodné provést také bezpečnostní kontrolu souborů, uživatelských účtů a databáze. :contentReference[oaicite:7]{index=7}

Často kladené dotazy

Je WordPress 7.0.2 povinná aktualizace?

Ano. Jde o bezpečnostní vydání a WordPress na podporovaných webech aktivoval automatické aktualizace.

Stačí aktualizovat pouze WordPress?

Doporučujeme současně aktualizovat všechny pluginy a šablony, protože i zastaralé doplňky mohou představovat bezpečnostní riziko.

Může být web napaden i po aktualizaci?

Ano. Pokud byl kompromitován ještě před instalací opravy, aktualizace samotná škodlivý kód neodstraní. Je potřeba provést kompletní bezpečnostní kontrolu webu.

Shrnutí

WordPress 7.0.2 představuje jednu z nejdůležitějších bezpečnostních aktualizací roku 2026. Opravuje dvě závažné chyby, které bylo možné zkombinovat do útoku vedoucího až k úplnému převzetí webu. Pokud provozujete WordPress, ověřte co nejdříve používanou verzi a v případě potřeby okamžitě aktualizujte. :contentReference[oaicite:8]{index=8}