Společnost WordPress.org vydala dne 17. července 2026 mimořádnou bezpečnostní aktualizaci WordPress 7.0.2. Nejde o běžný maintenance update – opravuje totiž jednu kritickou a jednu vysoce závažnou bezpečnostní chybu, které bylo možné vzájemně zkombinovat až k vzdálenému spuštění kódu (Remote Code Execution – RCE). :contentReference[oaicite:0]{index=0}
Závažnost těchto chyb je natolik vysoká, že tým WordPressu automaticky vynutil aktualizaci na podporovaných instalacích. Pokud provozujete vlastní WordPress web, doporučujeme okamžitě ověřit, že již používáte opravenou verzi. :contentReference[oaicite:1]{index=1}
WordPress vydal mimořádnou bezpečnostní aktualizaci
Verze 7.0.2 opravuje dvě bezpečnostní chyby přímo v jádře WordPressu. Protože se jedná o bezpečnostní vydání, vývojáři doporučují okamžitou instalaci a na podporovaných webech dokonce aktivovali nucené automatické aktualizace. :contentReference[oaicite:2]{index=2}
Opravy byly současně zpětně vydány také pro větve 6.9 a 6.8, aby byly chráněny i starší podporované instalace. :contentReference[oaicite:3]{index=3}
Jaké bezpečnostní chyby byly opraveny?
1. SQL Injection (CVE-2026-60137)
První chyba umožňovala za určitých okolností SQL Injection. Samotná byla poměrně obtížně zneužitelná, ale představovala základ pro kombinaci s druhou zranitelností. :contentReference[oaicite:4]{index=4}
2. REST API Batch Route Confusion (CVE-2026-63030)
Druhá chyba se nacházela v REST API. Ve spojení s první zranitelností mohla umožnit vzdálené spuštění libovolného kódu bez přihlášení, tedy úplné převzetí napadeného webu. :contentReference[oaicite:5]{index=5}
Kterých verzí WordPressu se problém týká?
- WordPress 7.0.x před verzí 7.0.2
- WordPress 6.9.x před verzí 6.9.5
- WordPress 6.8.x před verzí 6.8.6 (pouze první zranitelnost)
Verze starší než 6.8 nejsou podle vývojářů těmito konkrétními chybami ovlivněny. :contentReference[oaicite:6]{index=6}
Jak zjistit, zda je váš web v bezpečí?
- Přihlaste se do administrace WordPressu.
- Otevřete Nástěnka → Aktualizace.
- Zkontrolujte číslo verze.
- Pokud používáte starší verzi, okamžitě aktualizujte.
Naše doporučení
Nedoporučujeme
- čekat několik týdnů s aktualizací,
- vypínat automatické bezpečnostní aktualizace,
- spoléhat pouze na pluginy typu firewall.
Doporučujeme
- vytvořit zálohu webu,
- okamžitě aktualizovat WordPress,
- aktualizovat pluginy i šablony,
- zkontrolovat, zda web nebyl napaden.
Bezpečnostní experti upozorňují, že pokusy o zneužití těchto chyb byly zaznamenány prakticky ihned po zveřejnění oprav. Proto nestačí pouze aktualizovat – pokud byl web delší dobu neopravený, je vhodné provést také bezpečnostní kontrolu souborů, uživatelských účtů a databáze. :contentReference[oaicite:7]{index=7}
Často kladené dotazy
Je WordPress 7.0.2 povinná aktualizace?
Ano. Jde o bezpečnostní vydání a WordPress na podporovaných webech aktivoval automatické aktualizace.
Stačí aktualizovat pouze WordPress?
Doporučujeme současně aktualizovat všechny pluginy a šablony, protože i zastaralé doplňky mohou představovat bezpečnostní riziko.
Může být web napaden i po aktualizaci?
Ano. Pokud byl kompromitován ještě před instalací opravy, aktualizace samotná škodlivý kód neodstraní. Je potřeba provést kompletní bezpečnostní kontrolu webu.
Shrnutí
WordPress 7.0.2 představuje jednu z nejdůležitějších bezpečnostních aktualizací roku 2026. Opravuje dvě závažné chyby, které bylo možné zkombinovat do útoku vedoucího až k úplnému převzetí webu. Pokud provozujete WordPress, ověřte co nejdříve používanou verzi a v případě potřeby okamžitě aktualizujte. :contentReference[oaicite:8]{index=8}