WordPress 7.0.4 – co nowego i czy warto aktualizować?

WordPress 7.0.4 – co nowego i czy warto aktualizować?

WordPress 7.0.4 to wydanie bezpieczeństwa, które zostało udostępnione 13 sierpnia 2026 roku. Nie jest to więc aktualizacja wprowadzająca dużą paczkę nowych funkcji, ale przede wszystkim poprawka mająca zabezpieczyć strony przed konkretnym zagrożeniem. WordPress zaleca aktualizację witryn do tej wersji.

Jeżeli korzystasz z WordPressa 7.0.x, aktualizacja nie jest czymś, co warto odkładać „na później”. W przypadku wydań bezpieczeństwa szybkie wdrożenie poprawek ma większe znaczenie niż czekanie na kolejną dużą wersję systemu.

WordPress 7.0.4 – najnowsza aktualizacja WordPressa

WordPress 7.0.4 został wydany 13 sierpnia 2026 roku i należy do serii aktualizacji 7.0.x. Oficjalne archiwum wydań wskazuje 7.0.4 jako najnowszą wersję w tej serii.

Najważniejsza informacja jest prosta: WordPress 7.0.4 jest wydaniem bezpieczeństwa. W komunikacie WordPressa zalecono natychmiastową aktualizację stron korzystających z wersji objętych poprawką. Witryny obsługujące automatyczne aktualizacje w tle powinny otrzymać aktualizację automatycznie.

Aktualizację można wykonać bezpośrednio z panelu WordPressa, przechodząc do Kokpit → Aktualizacje → Aktualizuj teraz. Można również pobrać nową wersję z WordPress.org.

Co zmienia WordPress 7.0.4?

WordPress 7.0.4 to przede wszystkim wydanie bezpieczeństwa, a nie aktualizacja wprowadzająca nowe funkcje. Najważniejsza zmiana dotyczy usunięcia podatności CVE-2026-65640, związanej z możliwością zdalnego wykonania kodu w określonych warunkach.

Problem dotyczy witryn wykorzystujących Imagick i Ghostscript. Uwierzytelniony użytkownik z uprawnieniami autora lub wyższymi mógł wykorzystać odpowiednio przygotowany plik podczas przesyłania go na stronę. Podatność wymagała więc wcześniejszego uwierzytelnienia i nie pozwalała przypadkowemu, niezalogowanemu użytkownikowi po prostu przejąć witryny.

Poprawka została przygotowana po zgłoszeniu podatności przez zespół pwn.ai i uwzględniona w WordPressie 7.0.4. Została również przygotowana do backportu dla obsługiwanych gałęzi WordPressa oraz wydania 7.1 RC3.

W praktyce nie jest to aktualizacja, która zmieni sposób codziennej pracy z WordPressem. Jej głównym celem jest zabezpieczenie instalacji przed konkretnym zagrożeniem, dlatego użytkownicy WordPressa 7.0.x powinni zaktualizować swoje strony do wersji 7.0.4 możliwie szybko.

Przed aktualizacją warto wykonać kopię zapasową, a po jej zakończeniu sprawdzić najważniejsze elementy witryny. Pamiętaj też, że bezpieczeństwo strony zależy nie tylko od aktualnego rdzenia WordPressa, ale również od wtyczek, motywu, hostingu i konfiguracji kont użytkowników.

WordPress 7.0.4 a poprzednia wersja – co się zmieniło?

WordPress 7.0.4 to wydanie poprawkowe, dlatego nie należy oczekiwać zmian porównywalnych z przejściem z WordPressa 6.9 do 7.0. Głównym celem aktualizacji jest usunięcie problemów wykrytych w poprzedniej wersji oraz dostarczenie poprawek bezpieczeństwa.

Przy aktualizacji z poprzedniej wersji z serii 7.0 warto przede wszystkim zwrócić uwagę na to, czy strona działa prawidłowo po wdrożeniu. Nie jest to aktualizacja, po której trzeba przebudowywać stronę czy zmieniać sposób korzystania z WordPressa.

W przypadku wydań poprawkowych WordPress zaleca aktualizowanie instalacji do najnowszej dostępnej wersji. Aktualizacje rdzenia można wykonać z poziomu Kokpit → Aktualizacje, a WordPress obsługuje również automatyczne aktualizacje mniejszych wydań, w tym aktualizacji bezpieczeństwa.

Czy aktualizacja WordPress 7.0.4 jest bezpieczna?

Tak, aktualizacja WordPressa 7.0.4 jest zalecana, szczególnie jeśli korzystasz z wcześniejszej wersji tej gałęzi. Nie oznacza to jednak, że można całkowicie zignorować ryzyko związane z każdą aktualizacją.

Problem może wynikać nie tyle z samego WordPressa, co z kompatybilności używanego motywu, wtyczek lub niestandardowych modyfikacji. Dlatego przed aktualizacją warto mieć możliwość szybkiego przywrócenia strony.

W przypadku ważnych witryn, takich jak sklepy internetowe czy strony generujące zapytania dla firmy, dobrym rozwiązaniem jest wykonanie aktualizacji najpierw na środowisku testowym. Przy mniejszych stronach wystarczającym zabezpieczeniem może być aktualna i sprawdzona kopia zapasowa.

WordPress sam zaleca wykonanie backupu przed aktualizacją. Dokumentacja wskazuje również, że w przypadku problemów po aktualizacji można przywrócić kopię zapasową i poprzednią wersję plików.

Czy przed aktualizacją trzeba zrobić kopię zapasową?

Tak – zdecydowanie warto. Nie jest to formalny warunek uruchomienia aktualizacji, ale backup jest najprostszym zabezpieczeniem na wypadek problemów.

Kopia powinna obejmować przede wszystkim:

  • bazę danych WordPressa – zawiera m.in. treści, ustawienia i dane użytkowników,
  • pliki strony – w tym motywy, wtyczki, multimedia oraz pozostałe pliki instalacji.

WordPress w ekranie aktualizacji wprost zaleca wykonanie kopii bazy danych i plików przed rozpoczęciem procesu.

Ważne jest też coś, o czym łatwo zapomnieć: sam fakt posiadania backupu nie oznacza jeszcze, że można go bezproblemowo odtworzyć. Przy ważnej stronie warto wiedzieć, gdzie znajduje się kopia i jak wygląda proces przywracania.

Jeżeli korzystasz z automatycznych kopii wykonywanych przez hosting, sprawdź, kiedy powstała ostatnia kopia i czy obejmuje zarówno pliki, jak i bazę danych. Informacje na temat częstotliwości oraz okresu przechowywania kopii zapasowych hostingodawców można znaleźć w rankingu hostingów.

Co sprawdzić po aktualizacji WordPressa?

Po aktualizacji nie wystarczy spojrzeć na komunikat „WordPress został zaktualizowany”. Warto szybko sprawdzić, czy najważniejsze elementy witryny nadal działają prawidłowo.

Na początek otwórz stronę główną oraz kilka najważniejszych podstron. Następnie sprawdź:

  • menu i linki wewnętrzne,
  • formularz kontaktowy,
  • wersję mobilną strony,
  • logowanie do panelu,
  • publikowanie i edycję treści,
  • działanie kluczowych wtyczek,
  • sklep, koszyk i proces zamówienia – jeśli korzystasz z WooCommerce,
  • integracje z zewnętrznymi usługami,
  • najważniejsze elementy strony odpowiedzialne za konwersję.

Jeżeli po aktualizacji korzystasz z cache, wyczyść pamięć podręczną, aby upewnić się, że widzisz aktualną wersję strony. Dokumentacja WordPressa również zaleca wyczyszczenie cache po zakończeniu aktualizacji, jeśli jest ono używane.

Warto też sprawdzić ekran Kokpit → Aktualizacje, aby upewnić się, że WordPress rzeczywiście działa na oczekiwanej wersji oraz czy dla motywu i wtyczek nie są dostępne kolejne aktualizacje.

Jeżeli wszystko działa poprawnie, możesz uznać aktualizację za zakończoną. Jeśli pojawił się błąd, nie instaluj od razu kolejnych wtyczek „naprawiających” problem. Najpierw ustal, co przestało działać i czy problem pojawił się bezpośrednio po aktualizacji. W razie poważnej awarii sprawdzona kopia zapasowa pozwala wrócić do stanu sprzed aktualizacji.

Jak zaktualizować WordPressa do wersji 7.0.4?

Jeżeli korzystasz z WordPressa 7.0.x, aktualizacja do WordPress 7.0.4 jest dostępna bezpośrednio z panelu administracyjnego. Oficjalny komunikat WordPressa zaleca aktualizację możliwie szybko, ponieważ jest to wydanie bezpieczeństwa.

Najprościej zrobić to automatycznie:

  1. Zaloguj się do panelu WordPressa.
  2. Przejdź do Kokpit → Aktualizacje.
  3. Sprawdź, czy dostępna jest wersja 7.0.4.
  4. Przed aktualizacją upewnij się, że masz aktualną kopię zapasową.
  5. Kliknij „Aktualizuj teraz”.
  6. Poczekaj na zakończenie procesu i komunikat o pomyślnej aktualizacji.

WordPress oficjalnie wskazuje właśnie panel Kokpit → Aktualizacje jako najprostszy sposób aktualizacji. W przypadku większości instalacji nie trzeba wykonywać ręcznej podmiany plików.

Warto również wiedzieć, że strony obsługujące automatyczne aktualizacje w tle powinny otrzymać tę poprawkę automatycznie.

Jeżeli aktualizacja automatyczna nie powiedzie się, nie próbuj w ciemno wykonywać kolejnych operacji. WordPress udostępnia również możliwość ręcznej aktualizacji, ale przy standardowej instalacji lepiej najpierw sprawdzić przyczynę problemu z aktualizacją.

WordPress 7.0.4 – problemy po aktualizacji. Co zrobić?

Sama aktualizacja WordPressa nie powinna oznaczać problemów z działaniem strony, ale w praktyce po zmianie wersji mogą ujawnić się konflikty z wtyczkami, motywem albo niestandardowymi modyfikacjami.

Jeżeli po aktualizacji coś przestało działać, nie panikuj. Najpierw ustal, co dokładnie się zmieniło.

Sprawdź przede wszystkim:

  • czy strona główna się otwiera,
  • czy działają najważniejsze podstrony,
  • czy można zalogować się do panelu,
  • czy formularze kontaktowe działają,
  • czy menu i linki prowadzą we właściwe miejsca,
  • czy działają najważniejsze wtyczki,
  • czy sklep i proces zakupowy działają prawidłowo – jeśli korzystasz z WooCommerce.

Jeżeli problem pojawił się bezpośrednio po aktualizacji, warto sprawdzić kompatybilność wtyczek i motywu. WordPress zaleca utrzymywanie zarówno wtyczek, jak i motywów w aktualnych wersjach, ponieważ aktualizacje mogą zawierać poprawki bezpieczeństwa i kompatybilności.

Jeżeli aktualizacja nie zakończyła się prawidłowo, WordPress wskazuje również możliwość usunięcia pliku .maintenance z głównego katalogu instalacji i ponowienia procesu. Dotyczy to konkretnego scenariusza nieudanej aktualizacji, a nie każdego problemu występującego po jej zakończeniu.

Jeśli masz działającą kopię zapasową i aktualizacja spowodowała poważną awarię, możesz rozważyć przywrócenie strony do wcześniejszego stanu. Przy witrynach firmowych i sklepach internetowych warto mieć wcześniej sprawdzoną procedurę odtworzenia backupu.

Czy warto aktualizować WordPressa 7.0.4 od razu?

Tak. W tym przypadku nie ma większego powodu, żeby celowo odkładać aktualizację.

WordPress 7.0.4 jest wydaniem bezpieczeństwa i zawiera poprawkę podatności umożliwiającej uwierzytelnionemu użytkownikowi z uprawnieniami autora lub wyższymi wykonanie kodu poprzez przesłanie złośliwego pliku na stronach korzystających z Imagick i Ghostscript. Podatność została oznaczona jako CVE-2026-65640.

Oficjalny komunikat WordPressa wprost zaleca natychmiastową aktualizację stron do wersji 7.0.4.

Nie oznacza to oczywiście, że przed kliknięciem „Aktualizuj teraz” należy całkowicie zignorować przygotowanie strony. Najbezpieczniejszy schemat jest prosty:

backup → aktualizacja → sprawdzenie strony → ewentualna diagnostyka problemów.

Przy stronie o dużym znaczeniu biznesowym można dodatkowo wykonać aktualizację na środowisku testowym przed wdrożeniem jej na produkcji.

WordPress 7.0.4 – najczęstsze pytania i odpowiedzi

Nie. To wydanie bezpieczeństwa, którego głównym celem jest usunięcie konkretnej podatności. Nie należy oczekiwać zestawu dużych nowych funkcji znanych z głównych wydań WordPressa.

Nie. Jeśli Twoja instalacja obsługuje automatyczne aktualizacje w tle, WordPress może wykonać aktualizację automatycznie. Możesz też uruchomić ją ręcznie z poziomu Kokpit → Aktualizacje.

Warto. Oficjalna dokumentacja WordPressa zaleca wykonanie kopii zapasowej witryny przed aktualizacją, aby w razie problemów można było przywrócić wcześniejszy stan.

Nie należy zakładać, że aktualizacja WordPressa automatycznie aktualizuje wszystkie wtyczki. Po zakończeniu warto wejść w Kokpit → Aktualizacje i sprawdzić, czy dla używanych wtyczek oraz motywu są dostępne nowe wersje. WordPress zaleca utrzymywanie tych elementów na aktualnych wersjach.

Najpierw sprawdź, który element przestał działać i czy problem pojawił się bezpośrednio po aktualizacji. Następnie sprawdź wtyczki, motyw oraz logi dostępne na hostingu. Jeśli awaria jest poważna, możesz wykorzystać sprawdzoną kopię zapasową do przywrócenia poprzedniego stanu.

Jest to oficjalne wydanie bezpieczeństwa WordPressa, którego celem jest załatanie podatności CVE-2026-65640. Jak przy każdej aktualizacji, bezpieczeństwo całej witryny zależy również od hostingu, wtyczek, motywu, konfiguracji oraz kont użytkowników.

Zobacz również:

Subskrybuj
Powiadom o
guest
0 komentarzy i opinii
Najstarsze
Najnowsze