Category: پایگاه دانش

دسته‌بندی مقالات تکنولوژی و پایگاه دانش وردپرس

  • بررسی فنی و تخصصی وردپرس 7.0.3: جزییات آپدیت امنیتی و قابلیت‌های شاخه 7.0

    امروز، ۶ آگوست ۲۰۲۶ (۱۵ مرداد ۱۴۰۵)، انتشار رسمی نسخه امنیتی وردپرس 7.0.3 به‌همراه ۱۲ وصله امنیتی حیاتی اعلام شد. این انتشار به‌روزرسانی برای شاخه اصلی وردپرس 7.0 (که در ۲۰ می ۲۰۲۶ عرضه شد) محسوب می‌شود. در این مقاله تحلیلی و تخصصی، به‌بررسی دقیق تغییرات امنیتی 7.0.3 و قابلیت‌های زیربنایی شاخه 7.0 می‌پردازیم.

    ۱. بررسی جزییات آپدیت امنیتی وردپرس 7.0.3 (انتشار ۶ آگوست ۲۰۲۶)

    نسخه 7.0.3 به سرپرستی جان بلک‌برن (John Blackbourn) یک انتشار کاملاً امنیتی (Security-Only) است که ۱۲ آسیب‌پذیری شناسایی‌شده در هسته وردپرس را برطرف می‌کند. به‌دلیل اهمیت برخی از این رخنه‌ها، به‌روزرسانی فوری تمامی سایت‌ها اکیداً توصیه شده است.

    مهم‌ترین آسیب‌پذیری‌های رفع‌شده در وردپرس 7.0.3:

    • رفع آسیب‌پذیری Pre-auth Reflected XSS در صفحه ورود: برطرف‌سازی باگ در صفحه wp-login.php که امکان اجرای کد PHP را در شرایط خاص فراهم می‌کرد (گزارش‌شده توسط pwn.ai).
    • اصلاح آسیب‌پذیری SSRF در اعتبارسنجی URLها: مسدودسازی بازه آدرس‌های Link-Local و IPهای رنج 169.254.0.0/16 (مربوط به Metadata در سرورهای ابری) جهت جلوگیری از حملات Server-Side Request Forgery.
    • افشای اطلاعات در فید دیدگاه‌ها و بلوک Latest Comments: رفع باگ افشای یادداشت‌ها (Notes) در فید کامنت‌ها و نمایش غیرمجاز دیدگاه‌های پست‌های رمزگذاری‌شده.
    • ارتقای سطح دسترسی (Privilege Escalation) در مولتی‌سایت: رفع باگ در شبکه‌های چندسایته که به کاربران عادی اجازه ساخت سایت جدید می‌داد.
    • رفع تزریق XSS در بلوک‌های Gutenberg: پاک‌سازی دقیق ورودی‌ها در بلوک‌های Post Date، Post Content و تنظیمات Emoji.

    ۲. مرور قابلیت‌های کلیدی شاخه وردپرس 7.0 (منتشر شده در می ۲۰۲۶)

    شاخه اصلی وردپرس 7.0 که در می ۲۰۲۶ منتشر شد، یکی از مهم‌ترین نسخه‌های ارتقای معماری وردپرس طی سال‌های اخیر به شمار می‌رود. ویژگی‌های برجسته این شاخه عبارتند از:

    • موتور اختصاصی WP AI Client و Abilities API: ادغام زیرساخت نیتیو هوش مصنوعی در هسته وردپرس جهت ارتباط با مدل‌های زبانی و پروتکل MCP بدون وابستگی به افزونه‌های ثالث.
    • قابلیت یادداشت‌گذاری بلوکی (Block-Level Notes): امکان ثبت کامنت و یادداشت بر روی تک‌تک بلوک‌ها برای بررسی و هم‌افزایی تیم‌های محتوایی.
    • داشبورد مدرن DataViews: جایگزینی جداول سنتی مدیریت با رابط کاربری پویا مبتنی بر React با قابلیت فیلتر و جستجوی آنی.
    • میانبر جدید Command Palette (پالت فرمان ⌘K / Ctrl+K): دسترسی سریع به ابزارها، صفحات و تنظیمات از طریق نوار مدیریت بالا.
    • مقایسه دیداری نسخه‌ها (Visual Revision Comparison): ابزار اسلایدر مقایسه دو نسخه از برگه/پست به‌صورت خط‌به‌خط و دیداری.
    • پردازش سمت کلاینت رسانه‌ها (Client-side Media Processing): تغییر سایز و فشرده‌سازی تصاویر درون مرورگر کاربر پیش از آپلود به سرور.

    WordPress 7.0 & 7.0.3 — Security & Architecture Roadmap

    12 Security Patches (7.0.3)

    Aug 6, 2026

    WP AI Client / Abilities API

    May 20, 2026

    DataViews Admin Panel

    May 20, 2026

    Block-Level Notes & Collab

    May 20, 2026

    SSRF & XSS Core Filters

    Aug 6, 2026

    WordPress 7.0 Release
    WordPress 7.0.3 Patch

    نمودار ۱: نقشه راه تغییرات شاخص وردپرس 7.0 و به‌روزرسانی امنیتی 7.0.3

    ۳. الزامات سرور و توصیه به مدیران سایت

    با توجه به تغییرات لایه‌های امنیتی، توصیه می‌شود تمامی مدیران سایت‌های وردپرسی مراحل زیر را فوراً دنبال کنند:

    1. ارتقای مستقیم از داشبورد: مراجعه به منوی پیشخوان > به‌روزرسانی‌ها و کلیک بر روی گزینه “به‌روزرسانی به 7.0.3”.
    2. بررسی نسخه PHP: حداقل نسخه پشتیبانی‌شده PHP 7.4 است، اما جهت حداکثر کارایی استفاده از PHP 8.2 یا PHP 8.3 توصیه می‌شود.
    3. بررسی لاگ‌های دسترسی: چک کردن سرویس‌های ابری و کانکتورهای REST API جهت اطمینان از سلامت ارتباط پس از اعمال فیلترهای جدید SSRF.