1.  [Strona główna](/)
2.  /
3.  [Baza Wiedzy](/baza-wiedzy/)
4.  /
5.  WordPress 7.1.1 - ważna aktualizacja bezpieczeństwa (hosting)

aktualnosci

# WordPress 7.1.1 - ważna aktualizacja bezpieczeństwa (hosting)

Opublikowano: 21 września 2026

Dowiedz się, co zawiera WordPress 7.1.1, jakie luki bezpieczeństwa zostały naprawione i jak bezpiecznie zaktualizować stronę na hostingu.

TL;DR — przeczytaj w 30 sekund

-   WordPress 7.1.1 został wydany 17 września 2026 roku i zawiera 11 poprawek bezpieczeństwa.
-   Aktualizacja obejmuje 17 poprawek WordPress Core oraz 19 poprawek edytora blokowego.
-   Przed aktualizacją warto wykonać pełną kopię zapasową strony i sprawdzić kompatybilność wtyczek.
-   Po aktualizacji zaleca się sprawdzenie wersji oraz podstawowej funkcjonalności strony.

Krótka odpowiedź

WordPress 7.1.1 to wydanie maintenance and security, które naprawia 11 różnych problemów bezpieczeństwa, w tym stored XSS związany z funkcją wpautop() oraz inne luki takie jak Path Traversal w REST API czy możliwość nadpisania wpisu przez użytkownika z uprawnieniami Contributor. Aktualizację można przeprowadzić bezpośrednio z panelu Kokpit → Aktualizacje, pamiętając o wykonaniu backupu i późniejszej weryfikacji działania strony.

**Źródło:** opracowanie własne HostGrade na podstawie materiału opublikowanego przez CyberFolks ([via CyberFolks](https://cyberfolks.pl/blog/wordpress-7-1-1-wazna-aktualizacja-bezpieczenstwa/)). Analiza i komentarz hostingowy — HostGrade.pl.

## Co zawiera WordPress 7.1.1

WordPress 7.1.1 został wydany 17 września 2026 roku i jest pierwszą aktualizacją poprawkową po premierze WordPressa 7.1 „Mary Lou”, który został udostępniony 19 sierpnia 2026 roku. Według oficjalnego komunikatu zawiera 17 poprawek błędów WordPress Core, 19 poprawek dotyczących edytora blokowego oraz 11 poprawek bezpieczeństwa. To wydanie nie wprowadza nowych dużych funkcji, a jego głównym celem jest poprawa stabilności i bezpieczeństwa systemu. Kolejnym dużym wydaniem ma być WordPress 7.2, którego premiera jest obecnie planowana na grudzień 2026 roku. Informacje o dostępności wskazują, że WordPress 7.1.1 można zainstalować bezpośrednio z panelu administracyjnego w sekcji Kokpit → Aktualizacje oraz że na stronach z włączonymi automatycznymi aktualizacjami w tle proces może rozpocząć się samoczynnie. Zaleca się jednak zalogowanie do panelu i potwierdzenie, że strona rzeczywiście korzysta już z wersji 7.1.1.

## Jakie problemy bezpieczeństwa zostały naprawione

Aktualizacja WordPress 7.1.1 usuwa 11 różnych problemów znalezionych w WordPress Core. Jednym z nich jest podatność typu stored XSS związana z funkcją wpautop(), która w określonych warunkach mogła umożliwić niezalogowanej osobie wstrzyknięcie kodu podczas zatwierdzania komentarzy. Ponadto naprawiono inne przypadki XSS, w tym problemy dotyczące niestandardowych obrazów nagłówka w wybranych motywach oraz obsługę komentarzy w HTML API. W oficjalnym komunikacie wymieniono także następujące zagrożenia: możliwość automatycznej instalacji i podglądu nieaktywnego motywu z WordPress.org za pomocą odpowiednio przygotowanego adresu URL, problem Path Traversal w kontrolerze szablonów REST API dostępny dla uwierzytelnionego użytkownika, problem XML-RPC związany z publikowaniem wpisów typu customize\_changeset, możliwość nadpisania wpisu przez użytkownika z uprawnieniami Contributor lub wyższymi, ujawnienie tytułu prywatnego wpisu nadrzędnego w określonej sytuacji związanej z załącznikami, ujawnienie slugów szkiców i wpisów oczekujących na publikację oraz możliwość zmiany przypisania komentarzy, w tym notatek, przez uwierzytelnionych użytkowników. Chociaż nie każdy z tych problemów oznacza natychmiastowe przejęcie strony, ich znaczenie zależy od konfiguracji witryny, używanych funkcji i kont użytkowników. Z perspektywy administratora najbezpieczniejszym rozwiązaniem jest wdrożenie poprawionej wersji, niezależnie od analizy, czy konkretna lukę można wykorzystać na danej stronie.

## Jak bezpiecznie zaktualizować WordPress 7.1.1 na hostingu

Przed rozpoczęciem aktualizacji warto wykonać pełną kopię zapasową strony, obejmującą zarówno pliki, jak i bazę danych. Taka kopia zapewnia możliwość przywrócenia stanu sprzed aktualizacji w przypadku wystąpienia problemów. Następnie należy przejść do panelu WordPressa, wybrać Kokpit → Aktualizacje i uruchomić aktualizację WordPressa. Jeśli na stronie włączone są automatyczne aktualizacje w tle, system może zaktualizować się bez ingerencji użytkownika, jednak zaleca się ręczne sprawdzenie numeru wersji po zakończeniu procesu. Po aktualizacji warto otworzyć stronę zarówno jako zwykły użytkownik, jak i administrator, aby szybko wychwycić ewentualne problemy z motywem, skryptami JavaScript, cache lub wtyczkami. Sprawdzenie panelu administracyjnego, edytora blokowego oraz podstawowych funkcji (np. formularzy, logowania, multimediów) pozwala upewnić się, że wszystko działa poprawnie. W przypadku rozbudowanych stron warto rozważyć użycie osobnego środowiska testowego (staging), gdzie można najpierw zweryfikować aktualizację WordPressa, wtyczek i motywu przed wdrożeniem na stronę produkcyjną. Warto również pamiętać, że odpowiednio skonfigurowany hosting WordPress ułatwia utrzymanie odpowiedniej wydajności, regularnych kopii zapasowych oraz bezpiecznej konfiguracji zaplecza, co dodatkowo zwiększa poziom ochrony po aktualizacji.

## Dlaczego warto aktualizować i jak hosting wspiera proces

Regularne stosowanie aktualizacji oznaczonych jako security release jest kluczowe dla minimalizacji ryzyka wykorzystania znanych luk przez potencjalnych atakujących. Publiczna informacja o usunięciu podatności oznacza, że osoby z niecnych intencji mogą analizować różnice między wersjami i poszukiwać stron, które nadal korzystają ze starszego kodu. Dlatego natychmiastowa aktualizacja zmniejsza okno podatności i zwiększa ogólne bezpieczeństwo witryny. Z perspektywy hostingu warto korzystać z funkcji takich jak automatyczne tworzenie kopii zapasowych, możliwość łatwego przywracania poprzednich wersji oraz dostęp do środowisk stagingowych. Niektóre plany hostingowe oferują wbudowane narzędzia do skanowania bezpieczeństwa oraz integrację z usługami CDN, co może dodatkowo ograniczyć ryzyko ataków typu DDoS czy manipulacji zawartością. Choć te funkcje nie są bezpośrednio związane z konkretną wersją WordPressa, ich obecność wspiera proces aktualizacji i pomaga utrzymać stronę w stanie gotowym do szybkiego reagowania na nowe zagrożenia.

Jeśli szukasz hostingu z automatycznymi kopiami zapasowym i łatwym dostępem do środowisk stagingowych, [LH.pl](/out/cyberfolks/#reklama) daje to bez dodatkowych kosztów.

Jeśli chcesz zgłębić temat, zajrzyj też do naszych powiązanych poradników: [Bezpieczeństwo WordPress na hostingu](/baza-wiedzy/bezpieczenstwo-wordpress-hosting/), [Hosting dedykowany dla WordPress](/baza-wiedzy/hosting-dla-wordpress/), [Dlaczego backup jest ważny dla hostingu](/baza-wiedzy/backup-hosting-dlaczego-wazny/).

Bezpieczeństwo

LH.pl

Hosting z WAF, ImunifyAV i CloudLinux — ochrona aplikacji w standardzie

[Sprawdź ofertę](/out/lh-pl/#reklama)

Backup + skan

dhosting.pl

Hosting z automatycznym backupem i skanerem złośliwego oprogramowania

[Sprawdź ofertę](/out/dhosting/#reklama)

Bezpieczeństwo

CyberFolks

Hosting z własną infrastrukturą i zaawansowaną ochroną serwerów

[Sprawdź ofertę](/out/cyberfolks/#reklama)

## Najczęstsze pytania

Czy WordPress 7.1.1 to wyłącznie aktualizacja bezpieczeństwa?

Nie. Jest to wydanie maintenance and security, które oprócz 11 poprawek bezpieczeństwa zawiera także 17 poprawek WordPress Core oraz 19 poprawek edytora blokowego. Skupia się na stabilności i bezpieczeństwie, nie wprowadzając nowych dużych funkcji.

Jak sprawdzić, czy aktualizacja WordPress 7.1.1 została prawidłowo zastosowana?

Po zakończeniu procesu aktualizacji należy wejść do panelu WordPressa, przejść do Kokpit → Aktualizacje i potwierdzić, że widoczna jest wersja 7.1.1. Dodatkowo warto otworzyć stronę zarówno jako użytkownik, jak i administrator, aby zweryfikować działanie motywu, wtyczek i podstawowych funkcji.

Czy konieczne jest wyłączanie wtyczek przed aktualizacją do WordPress 7.1.1?

Nie jest to wymagane, ale zaleca się sprawdzenie kompatybilności używanych wtyczek i motywu z nową wersją. W przypadku wykrycia problemów można tymczasowo wyłączyć poszczególne wtyczki, przetestować stronę, a następnie je ponownie aktywować po pomyślnej aktualizacji.

Jak często należy wykonywać kopie zapasowe strony WordPress?

Kopie zapasowe powinny być wykonywane regularnie, najlepiej przed każdą aktualizacją core’a, wtyczek lub motywu. Częstotliwość zależy od częstotliwości zmian na stronie - dla stron z częstymi aktualizacjami treści lub zamówień warto rozważyć codzienne lub nawet godzinne kopie zapasowe.

[← Baza Wiedzy](/baza-wiedzy/) [Porównaj hosting →](/porownanie/)

## Powiązane strony

-   [Zmiana hasła użytkownika WordPress i weryfikacja kont – jak to zrobić
    
    Jak zweryfikować użytkowników WordPress i bezpiecznie zmienić hasło w panelu administracyjnym – praktyczny poradnik…
    
    ](/baza-wiedzy/zmiana-hasla-uzytkownika-wordpress-oraz-weryfikacja-utworzonych-uzytkownikow/)
-   [WordPress – kompletny poradnik: czym jest i jak zacząć?
    
    Czym jest WordPress, jak go zainstalować i jakie funkcje oferuje? Praktyczny poradnik hostingowy dla każdego, kto chce…
    
    ](/baza-wiedzy/poradnik-wordpress/)
-   [WordPress 7.0 — co się zmienia i czy warto aktualizować od razu
    
    WordPress 7.0 odświeża panel administracyjny, rozwija edytor bloków i buduje fundamenty pod AI. Sprawdź zmiany i jak…
    
    ](/baza-wiedzy/wordpress-7-0-co-nowego-czy-aktualizowac/)
-   [Krytyczna luka w Kirki (CVE-2026-8206) - przejęcie konta administratora WordPress
    
    Luka CVE-2026-8206 we wtyczce Kirki pozwala przejąć konto administratora WordPress przez wadliwy reset hasła. Podatne…
    
    ](/baza-wiedzy/krytyczna-luka-wtyczka-kirki-wordpress/)
-   [Co oznacza komunikat „Witryna napotkała błąd krytyczny” w WordPressie?
    
    Wyjaśniamy, co oznacza komunikat o błędzie krytycznym w WordPressie, jak działa tryb odzyskiwania i jak krok po kroku…
    
    ](/baza-wiedzy/co-oznacza-komunikat-witryna-napotkala-blad-krytyczny-w-wordpressie/)
-   [Jak zmienić język kokpitu WordPressa - prosta instrukcja krok po kroku
    
    Dowiedz się, jak szybko zmienić język kokpitu WordPressa dla siebie i innych użytkowników - krok po kroku, zgodnie z…
    
    ](/baza-wiedzy/jak-zmienic-jezyk-w-kokpicie-wordpressa/)
-   [Jak halucynacje AI zagrażają bezpieczeństwu i SEO Twojego WordPressa
    
    Halucynacje AI w WordPressie to nie tylko błędy w tekstach. Dowiedz się, jak wymyślone funkcje i złe porady niszczą…
    
    ](/baza-wiedzy/jak-halucynacje-ai-wplywaja-na-wordpressa/)
-   [Kreator WWW dhosting.pl z dużą aktualizacją i usprawnieniami
    
    dhosting.pl zaktualizował Kreator WWW – nowe układy sekcji, lepsza edycja treści i wyższa wydajność panelu.
    
    ](/baza-wiedzy/nowosci-w-kreatorze-www-dhosting-pl-duza-aktualizacja-z-wieloma-usprawnieniami/)