امروز، ۶ آگوست ۲۰۲۶ (۱۵ مرداد ۱۴۰۵)، انتشار رسمی نسخه امنیتی وردپرس 7.0.3 بههمراه ۱۲ وصله امنیتی حیاتی اعلام شد. این انتشار بهروزرسانی برای شاخه اصلی وردپرس 7.0 (که در ۲۰ می ۲۰۲۶ عرضه شد) محسوب میشود. در این مقاله تحلیلی و تخصصی، بهبررسی دقیق تغییرات امنیتی 7.0.3 و قابلیتهای زیربنایی شاخه 7.0 میپردازیم.
۱. بررسی جزییات آپدیت امنیتی وردپرس 7.0.3 (انتشار ۶ آگوست ۲۰۲۶)
نسخه 7.0.3 به سرپرستی جان بلکبرن (John Blackbourn) یک انتشار کاملاً امنیتی (Security-Only) است که ۱۲ آسیبپذیری شناساییشده در هسته وردپرس را برطرف میکند. بهدلیل اهمیت برخی از این رخنهها، بهروزرسانی فوری تمامی سایتها اکیداً توصیه شده است.
مهمترین آسیبپذیریهای رفعشده در وردپرس 7.0.3:
- رفع آسیبپذیری Pre-auth Reflected XSS در صفحه ورود: برطرفسازی باگ در صفحه
wp-login.phpکه امکان اجرای کد PHP را در شرایط خاص فراهم میکرد (گزارششده توسط pwn.ai). - اصلاح آسیبپذیری SSRF در اعتبارسنجی URLها: مسدودسازی بازه آدرسهای Link-Local و IPهای رنج
169.254.0.0/16(مربوط به Metadata در سرورهای ابری) جهت جلوگیری از حملات Server-Side Request Forgery. - افشای اطلاعات در فید دیدگاهها و بلوک Latest Comments: رفع باگ افشای یادداشتها (Notes) در فید کامنتها و نمایش غیرمجاز دیدگاههای پستهای رمزگذاریشده.
- ارتقای سطح دسترسی (Privilege Escalation) در مولتیسایت: رفع باگ در شبکههای چندسایته که به کاربران عادی اجازه ساخت سایت جدید میداد.
- رفع تزریق XSS در بلوکهای Gutenberg: پاکسازی دقیق ورودیها در بلوکهای Post Date، Post Content و تنظیمات Emoji.
۲. مرور قابلیتهای کلیدی شاخه وردپرس 7.0 (منتشر شده در می ۲۰۲۶)
شاخه اصلی وردپرس 7.0 که در می ۲۰۲۶ منتشر شد، یکی از مهمترین نسخههای ارتقای معماری وردپرس طی سالهای اخیر به شمار میرود. ویژگیهای برجسته این شاخه عبارتند از:
- موتور اختصاصی WP AI Client و Abilities API: ادغام زیرساخت نیتیو هوش مصنوعی در هسته وردپرس جهت ارتباط با مدلهای زبانی و پروتکل MCP بدون وابستگی به افزونههای ثالث.
- قابلیت یادداشتگذاری بلوکی (Block-Level Notes): امکان ثبت کامنت و یادداشت بر روی تکتک بلوکها برای بررسی و همافزایی تیمهای محتوایی.
- داشبورد مدرن DataViews: جایگزینی جداول سنتی مدیریت با رابط کاربری پویا مبتنی بر React با قابلیت فیلتر و جستجوی آنی.
- میانبر جدید Command Palette (پالت فرمان ⌘K / Ctrl+K): دسترسی سریع به ابزارها، صفحات و تنظیمات از طریق نوار مدیریت بالا.
- مقایسه دیداری نسخهها (Visual Revision Comparison): ابزار اسلایدر مقایسه دو نسخه از برگه/پست بهصورت خطبهخط و دیداری.
- پردازش سمت کلاینت رسانهها (Client-side Media Processing): تغییر سایز و فشردهسازی تصاویر درون مرورگر کاربر پیش از آپلود به سرور.
WordPress 7.0 & 7.0.3 — Security & Architecture Roadmap
12 Security Patches (7.0.3)
Aug 6, 2026
WP AI Client / Abilities API
May 20, 2026
DataViews Admin Panel
May 20, 2026
Block-Level Notes & Collab
May 20, 2026
SSRF & XSS Core Filters
Aug 6, 2026
WordPress 7.0 Release
WordPress 7.0.3 Patch
نمودار ۱: نقشه راه تغییرات شاخص وردپرس 7.0 و بهروزرسانی امنیتی 7.0.3
۳. الزامات سرور و توصیه به مدیران سایت
با توجه به تغییرات لایههای امنیتی، توصیه میشود تمامی مدیران سایتهای وردپرسی مراحل زیر را فوراً دنبال کنند:
- ارتقای مستقیم از داشبورد: مراجعه به منوی
پیشخوان > بهروزرسانیهاو کلیک بر روی گزینه “بهروزرسانی به 7.0.3”. - بررسی نسخه PHP: حداقل نسخه پشتیبانیشده PHP 7.4 است، اما جهت حداکثر کارایی استفاده از PHP 8.2 یا PHP 8.3 توصیه میشود.
- بررسی لاگهای دسترسی: چک کردن سرویسهای ابری و کانکتورهای REST API جهت اطمینان از سلامت ارتباط پس از اعمال فیلترهای جدید SSRF.