وردپرس ۷.۱.۳ در تاریخ ۶ اکتبر ۲۰۲۶ منتشر شد. این نسخه یک بهروزرسانی امنیتی و نگهداری (Security and Maintenance Release) محسوب میشود که ۱۱ آسیبپذیری و باگ را رفع کرده است. شرکت Anthropic بهعنوان بخشی از تلاش وردپرس برای بهرهگیری از قابلیتهای هوش مصنوعی، در شناسایی مشکلات امنیتی نقش داشته است.
اصلاحات انجامشده در وردپرس ۷.۱.۳
در این نسخه، هفت آسیبپذیری امنیتی برطرف شده است:
- XSS ذخیرهشده در صفحه مدیریت دیدگاهها
- حمله DoS در متد WP_Http::make_absolute_url() — گزارش از Anthropic
- SQL Injection در خروجی WXR وردپرس — گزارش از Anthropic
- اجازه Sticky کردن نوشتهها به کاربران با نقش Author — گزارش از Anthropic
- افشای غیرمجاز دیدگاههای ثبتشده روی نوشتههای خصوصی و منتشرنشده
- XSS در محتوای جاسازیشدهٔ Imgur
- جعل پارامترهای ارسالی به هوک {status}_{type} که میتواند منجر به تداخل نام Action شود
همچنین جزئیات مربوط به چهار باگ رفعشده در این نسخه به شرح زیر است:
- خطای بحرانی در آپلود تصویر: این باگ در سرورهایی که کتابخانه ext-dom را نداشتند، باعث خطای Fatal Error و توقف کامل فرآیند آپلود تصویر میشد.
- مشکلات oEmbed (دو مورد): دو باگ مجزا در نقاط پایانی oEmbed که باعث خطای ۴۰۴ میشدند و تجربه کاربری را مختل میکردند.
- نمایش آیکون سایت در نوار ابزار: این باگ باعث میشد آیکون سایت در نوار ابزار مدیریتی (admin toolbar) به شکل غیرعادی و بسیار بزرگی نمایش داده شود.
نحوهٔ بهروزرسانی وردپرس ۷.۱.۳
کاربرانی که سایت آنها از قابلیت بهروزرسانی خودکار وردپرس پشتیبانی میکند، این نسخه را در پسزمینه دریافت خواهند کرد. همچنین امکان نصب دستی این بهروزرسانی از طریق پیشخوان وردپرس وجود دارد. برای انجام این کار، کافی است وارد بخش بهروزرسانیها در پنل مدیریت سایت خود شوید و گزینهٔ بهروزرسانی را انتخاب کنید.
با توجه به ماهیت این آسیبپذیریها، به کاربران توصیه میشود هرچه سریعتر سایت خود را بهروزرسانی کنند. شما میتوانید نسخههای جدید وردپرس را از طریق بهروزرسان هوشمند ژاکت دریافت کنید.

