از آنجا که WordPress 7.1.3 یک نسخه امنیتی محسوب میشود، تیم وردپرس توصیه کرده است کاربران سایتهای خود را هرچه سریعتر به این نسخه بروزرسانی کنند.
این نسخه در تاریخ 6 اکتبر 2026 منتشر شده است.
دانلود WordPress 7.1.3
کاربران میتوانند WordPress 7.1.3 را از سایت رسمی وردپرس دانلود کنند یا از طریق پیشخوان وردپرس، وارد بخش «بهروزرسانیها» شده و گزینه «اکنون بهروزرسانی کنید» را انتخاب کنند.
اگر سایت شما از قابلیت بروزرسانی خودکار پسزمینه پشتیبانی کند، فرایند بروزرسانی میتواند به صورت خودکار انجام شود.
اصلاحات امنیتی WordPress 7.1.3
تیم امنیت وردپرس اعلام کرده است که چندین آسیبپذیری در این نسخه برطرف شدهاند. این مشکلات توسط پژوهشگران و شرکتهای امنیتی مختلف به صورت مسئولانه گزارش شدهاند.
مهمترین اصلاحات امنیتی این نسخه عبارتاند از:
1. رفع آسیبپذیری Stored XSS در بخش دیدگاهها
یک آسیبپذیری از نوع Stored XSS در صفحه مدیریت دیدگاههای وردپرس برطرف شده است. این مشکل میتوانست از طریق دیدگاههایی که در انتظار تأیید مدیر بودند مورد سوءاستفاده قرار گیرد.
این آسیبپذیری توسط Thomas Chauchefoin از Trail of Bits گزارش شده است.
2. رفع مشکل DoS در WP_Http
یک مشکل امنیتی از نوع Denial of Service یا DoS در متد:
WP_Http::make_absolute_url()
برطرف شده است.
این مورد توسط تیم Anthropic گزارش شده است.
3. رفع آسیبپذیری SQL Injection
یک آسیبپذیری Second-Order SQL Injection در قابلیت خروجی گرفتن WXR وردپرس شناسایی و برطرف شده است.
این مورد نیز توسط Anthropic گزارش شده است.
4. اصلاح سطح دسترسی کاربران Author
مشکلی که میتوانست به کاربران دارای نقش Author اجازه دهد نوشتهها را به حالت Sticky دربیاورند، برطرف شده است.
5. جلوگیری از افشای دیدگاههای مطالب خصوصی
یک مشکل امنیتی که میتوانست بدون نیاز به احراز هویت باعث افشای دیدگاههای مربوط به نوشتههای خصوصی و منتشرنشده شود، برطرف شده است.
این آسیبپذیری توسط Ananda Dhakal از Patchstack گزارش شده است.
6. رفع آسیبپذیری XSS در Imgur Embed
آسیبپذیری XSS مربوط به Embedهای Imgur نیز در این نسخه برطرف شده است.
این مشکل توسط Zhengyu Liu، Jingcheng Yang و Gavin Zhong گزارش شده است.
7. اصلاح پارامترهای قابل جعل در Hookها
یک مشکل مربوط به پارامترهای قابل جعل در Hookهای:
{status}_{type}
برطرف شده است. این مشکل میتوانست باعث ایجاد تداخل در نام عملیات شود.
4 رفع باگ در WordPress 7.1.3
علاوه بر اصلاحات امنیتی، نسخه WordPress 7.1.3 شامل 4 رفع باگ نیز هست که با هدف بهبود عملکرد و پایداری هسته وردپرس انجام شدهاند.
توصیه تیم وردپرس
از آنجا که WordPress 7.1.3 یک نسخه امنیتی است، تیم وردپرس توصیه میکند مدیران سایتها در سریعترین زمان ممکن وردپرس خود را بروزرسانی کنند.
اگر امکان بروزرسانی خودکار در سایت شما فعال باشد، ممکن است بروزرسانی بدون دخالت دستی انجام شود. در غیر این صورت میتوانید از طریق پیشخوان وردپرس یا دانلود فایل اصلی WordPress 7.1.3، سایت خود را بروزرسانی کنید.
قبل از بروزرسانی نسخه وردپرس، بهتر است از فایلهای سایت و پایگاه داده یک نسخه پشتیبان کامل تهیه کنید.
بروزرسانیهای امنیتی برای نسخههای قدیمی
تیم وردپرس اعلام کرده است که اصلاحات امنیتی لازم برای شاخههایی که هنوز واجد شرایط دریافت بروزرسانیهای امنیتی هستند نیز در حال انتقال است. در حال حاضر این پشتیبانی امنیتی تا شاخه WordPress 4.7 ادامه دارد.
با این حال، وردپرس تأکید میکند که تنها جدیدترین نسخه وردپرس به صورت فعال پشتیبانی میشود و اصلاحات امنیتی نسخههای قدیمیتر در صورت نیاز به شاخههای مربوطه منتقل خواهند شد.
جمعبندی
WordPress 7.1.3 یک بروزرسانی مهم امنیتی و نگهداری است که در مجموع 7 مشکل امنیتی و 4 باگ را برطرف میکند.
با توجه به اینکه بخشی از مشکلات برطرفشده میتوانستند امنیت سایت را تحت تأثیر قرار دهند، بروزرسانی به این نسخه برای سایتهایی که از شاخه WordPress 7.1 استفاده میکنند توصیه میشود.
برای دریافت نسخه اصلی، میتوانید به صفحه رسمی انتشار WordPress 7.1.3 در WordPress.org مراجعه کنید.