وردپرس 7.1.3 منتشر شد

وردپرس 7.1.3 منتشر شد

وردپرس 7.1.3 در تاریخ 6 اکتبر 2026 منتشر شد. این نسخه یک بروزرسانی امنیتی و نگهداری است که 7 اصلاح امنیتی و 4 رفع اشکال را در بر می‌گیرد. تیم توسعه وردپرس به مدیران سایت‌ها توصیه کرده است به دلیل امنیتی بودن این انتشار، سایت‌های خود را در سریع‌ترین زمان بروزرسانی کنند.

این اصلاحات به بخش‌های مختلف هسته وردپرس، از جمله مدیریت دیدگاه‌ها، درخواست‌های HTTP، دسترسی کاربران و نمایش محتوای خارجی مربوط‌اند. بروزرسانی اهمیت ویژه‌ای دارد، اما انتشار یک وصله امنیتی به‌تنهایی نشان نمی‌دهد که همه سایت‌های دارای نسخه قبلی مورد سوءاستفاده قرار گرفته‌اند.

7 مشکل امنیتی رفع‌شده در وردپرس 7.1.3

طبق اطلاعیه رسمی وردپرس، این نسخه موارد زیر را اصلاح می‌کند:

1. آسیب‌پذیری Stored XSS در بخش مدیریت دیدگاه‌ها

یک آسیب‌پذیری Stored XSS در صفحه مدیریت دیدگاه‌ها از طریق دیدگاه‌های در انتظار تأیید برطرف شده است. این مسئله را Trail of Bits با همکاری OpenAI گزارش کرده است.

2. مشکل DoS در متد WP_Http::make_absolute_url()

مشکلی از نوع DoS در پردازش نشانی‌های HTTP رفع شده است. گزارش این مورد از سوی Anthropic ارائه شده است.

3. آسیب‌پذیری Second-order SQL Injection در خروجی WXR

مشکل Second-order SQL Injection در بخش خروجی گرفتن اطلاعات وردپرس با فرمت WXR اصلاح شده است. این آسیب‌پذیری نیز توسط Anthropic گزارش شد.

4. ضعف دسترسی نقش Author برای سنجاق‌کردن نوشته‌ها

یک ضعف در کنترل مجوزها که به کاربران دارای نقش Author اجازه سنجاق‌کردن نوشته‌ها را می‌داد، برطرف شده است.

5. افشای دیدگاه‌های نوشته‌های خصوصی و منتشرنشده

وردپرس مشکل افشای دیدگاه‌های نوشته‌های خصوصی و منتشرنشده بدون احراز هویت را اصلاح کرده است. این مورد را Ananda Dhakal از Patchstack گزارش کرد.

6. مشکل XSS در محتوای جاسازی‌شده Imgur

آسیب‌پذیری XSS مرتبط با محتوای جاسازی‌شده از Imgur برطرف شده است.

7. برخورد نام Action در یک Hook وردپرس

پارامترهای قابل جعل در Hook با الگوی {status}_{type} می‌توانستند موجب تداخل نام Action شوند. این مشکل را Alex Concha از تیم امنیتی وردپرس گزارش کرده است.

4 رفع اشکال دیگر چه هستند؟

وردپرس تأیید کرده که علاوه بر اصلاحات امنیتی، 4 رفع اشکال نیز در نسخه 7.1.3 انجام شده است. بااین‌حال اطلاعیه انتشار، توضیح تفکیکی این چهار مورد را ارائه نمی‌کند؛ به همین دلیل نمی‌توان بدون بررسی گزارش تغییرات دقیق، آن‌ها را به قابلیت خاصی نسبت داد.

آنچه در وردپرس 6.5 اتفاق می افتد!

چگونه وردپرس را به نسخه 7.1.3 بروزرسانی کنیم؟

  1. از سایت نسخه پشتیبان بگیرید: از فایل‌ها و دیتابیس بکاپ کامل و قابل بازیابی تهیه کنید.
  2. وارد پیشخوان شوید: مسیر پیشخوان ← بروزرسانی‌ها را باز کنید.
  3. بروزرسانی را انجام دهید: در صورت نمایش نسخه 7.1.3، روی گزینه بروزرسانی کلیک کنید. در سایت‌هایی که بروزرسانی خودکار پس‌زمینه فعال است، ممکن است این فرآیند خودکار انجام شده باشد.
  4. عملکرد سایت را بررسی کنید: پس از نصب، ورود مدیر، صفحات اصلی، فرم تماس، بخش دیدگاه‌ها و در فروشگاه ووکامرسی، سبد خرید و پرداخت را آزمایش کنید.

برای دریافت بسته رسمی می‌توانید از آرشیو نسخه‌های وردپرس استفاده کنید. توصیه می‌شود بسته‌های هسته را تنها از منابع رسمی دریافت کنید.

آیا نسخه‌های قدیمی هم وصله امنیتی می‌گیرند؟

تیم وردپرس اعلام کرده که این اصلاحات امنیتی در صورت نیاز به شاخه‌های قدیمی واجد شرایط نیز منتقل می‌شوند؛ در زمان انتشار اطلاعیه، این برنامه شاخه‌هایی تا نسخه 4.7 را در بر می‌گرفت و ارائه همه بسته‌ها هنوز در حال انجام بود. بنابراین نباید فرض کرد تمامی نسخه‌های قدیمی در همان لحظه اصلاح شده‌اند. توصیه رسمی، استفاده از جدیدترین نسخه وردپرس است.

پس از بروزرسانی چه اقداماتی لازم است؟

نصب نسخه جدید مهم‌ترین اقدام است. علاوه بر آن، بررسی بروزرسانی افزونه‌ها و قالب‌ها، داشتن بکاپ منظم، استفاده از رمزهای قوی و کنترل حساب‌های دارای دسترسی مدیریتی توصیه می‌شود. هیچ‌یک از این اقدامات جایگزین نصب وصله امنیتی هسته نمی‌شود.

جمع‌بندی

نسخه 7.1.3 وردپرس با 7 اصلاح امنیتی و 4 رفع اشکال منتشر شده است. از Stored XSS در صفحه مدیریت دیدگاه‌ها تا افشای دیدگاه‌های نوشته‌های خصوصی و مشکلات مربوط به درخواست HTTP، تغییرات این نسخه بخش‌های متفاوتی از هسته را پوشش می‌دهند. مدیران سایت‌ها بهتر است پس از تهیه بکاپ، بروزرسانی را در اولویت قرار دهند و عملکرد سایت را بررسی کنند.

منابع: اطلاعیه رسمی انتشار وردپرس 7.1.3 و مستندات نسخه 7.1.3.

آیا این مقاله برای شما مفید بود؟
تقریبا
خیر

دیدگاهتان را بنویسید

ارسال دیدگاه به معنی این است که شما ابتدا قوانین ارسال دیدگاه را مطالعه کرده‌اید و با آن موافق هستید.