WordPress 7.1.1 jest już dostępny. Aktualizacja została wydana 17 września 2026 roku i nie warto odkładać jej na później. Jest to wydanie maintenance and security, które usuwa błędy WordPress Core, edytora blokowego oraz 11 problemów związanych z bezpieczeństwem.
Zespół WordPress zaleca natychmiastową aktualizację stron. Jeśli Twoja witryna obsługuje automatyczne aktualizacje w tle, proces może rozpocząć się sam. Mimo to warto zalogować się do panelu i sprawdzić, czy strona rzeczywiście korzysta już z wersji 7.1.1.
Sprawdzamy, co dokładnie zmienia WordPress 7.1.1, jakie problemy bezpieczeństwa zostały naprawione i co warto zrobić przed oraz po aktualizacji.
WordPress 7.1.1 – co nowego?
WordPress 7.1.1 to pierwsza aktualizacja poprawkowa po premierze WordPressa 7.1 „Mary Lou”, który został udostępniony 19 sierpnia 2026 roku. Główne wydanie przyniosło m.in. nowe możliwości responsywnego stylowania, przebudowany edytor mediów, rozwinięty system Notes oraz zmiany związane z przetwarzaniem obrazów.
Więcej o tym wydaniu przeczytasz w naszym artykule WordPress 7.1 – jakie przyniesie nowości?.
Wersja 7.1.1 nie dodaje kolejnego pakietu dużych funkcji. Zadaniem jest przede wszystkim poprawienie stabilności i bezpieczeństwa systemu. Według oficjalnego komunikatu WordPress.org aktualizacja zawiera:
- 17 poprawek błędów WordPress Core,
- 19 poprawek dotyczących edytora blokowego,
- 11 poprawek bezpieczeństwa.
To właśnie ostatni punkt jest najważniejszy dla właścicieli stron. WordPress wprost zaleca aktualizację witryn bez zbędnej zwłoki. A co dalej po WordPress 7.1.1? Kolejnym dużym wydaniem ma być WordPress 7.2, którego premiera jest obecnie planowana na grudzień 2026 roku.
Warto wiedzieć. Aktualizacje oznaczone jako security release powinny mieć wyższy priorytet niż typowe wydania poprawkowe. Publiczna informacja o usunięciu podatności oznacza również, że potencjalni atakujący mogą analizować różnice między wersjami i szukać instalacji, które nadal korzystają ze starszego kodu.
Jakie problemy bezpieczeństwa poprawia WordPress 7.1.1?
Lista zmian bezpieczeństwa jest tym razem dość długa. Aktualizacja obejmuje 11 różnych problemów znalezionych w WordPress Core. Część z nich wymagała wcześniejszego dostępu do konta użytkownika, inne mogły dotyczyć osób niezalogowanych.
Jednym z naprawionych problemów jest podatność typu stored XSS związana z funkcją wpautop(). W określonych warunkach mogła umożliwić niezalogowanej osobie wstrzyknięcie kodu, przy czym wykorzystanie problemu było związane z zatwierdzaniem komentarzy.
Poprawiono również inne przypadki XSS, w tym problem dotyczący niestandardowych obrazów nagłówka w wybranych motywach oraz obsługę komentarzy w HTML API.
Pozostałe poprawki bezpieczeństwa
Aktualizacja usuwa również problemy dotyczące kilku innych obszarów WordPressa. W oficjalnym komunikacie wymieniono między innymi:
- możliwość automatycznej instalacji i podglądu nieaktywnego motywu z WordPress.org za pomocą odpowiednio przygotowanego adresu URL,
- problem Path Traversal w kontrolerze szablonów REST API dostępny dla uwierzytelnionego użytkownika,
- problem XML-RPC związany z publikowaniem wpisów typu
customize_changeset, - możliwość nadpisania wpisu przez użytkownika z uprawnieniami Contributor lub wyższymi,
- ujawnienie tytułu prywatnego wpisu nadrzędnego w określonej sytuacji związanej z załącznikami,
- ujawnienie slugów szkiców i wpisów oczekujących na publikację,
- możliwość zmiany przypisania komentarzy, w tym notatek, przez uwierzytelnionych użytkowników.
Nie każdy z tych problemów oznacza natychmiastowe przejęcie strony. Ich znaczenie zależy m.in. od konfiguracji witryny, używanych funkcji i kont użytkowników. Z perspektywy administratora nie ma jednak większego sensu analizowanie, czy konkretna podatność może zostać wykorzystana właśnie na jego stronie. Jeżeli dostępna jest poprawiona wersja WordPressa, najbezpieczniejszym rozwiązaniem jest jej wdrożenie.
To dobra okazja, aby spojrzeć szerzej na ochronę WordPressa. W poradniku 7 prostych kroków do zabezpieczenia WordPress znajdziesz dodatkowe działania, które warto stosować niezależnie od aktualnej wersji systemu.
Jak bezpiecznie zaktualizować WordPress 7.1.1?
WordPress 7.1.1 możesz zainstalować bezpośrednio z panelu administracyjnego. Przejdź do Kokpit → Aktualizacje i uruchom aktualizację WordPressa. Jeżeli na stronie włączone są automatyczne aktualizacje w tle, system może zaktualizować się bez Twojej ingerencji. Jeśli potrzebujesz instrukcji krok po kroku, zobacz także artykuł w naszej bazie pomocy: Jak zaktualizować WordPress?.
Zanim jednak zaczniesz, sprawdź kilka rzeczy. Szczególnie jeśli aktualizujesz stronę firmową, serwis z dużym ruchem albo sklep WooCommerce.
Wykonaj backup strony
Przed aktualizacją upewnij się, że masz aktualną kopię bazy danych i plików. W bazie znajdują się między innymi wpisy, ustawienia, użytkownicy, zamówienia i konfiguracja wielu rozszerzeń, dlatego sama kopia plików nie jest kompletnym backupem.
Jeśli chcesz uporządkować ten proces, sprawdź poradnik Backup WordPress – jak robić to dobrze?.
Sprawdź wtyczki i motyw
W przypadku przejścia z WordPressa 7.1 do 7.1.1 ryzyko problemów ze zgodnością jest zwykle mniejsze niż przy dużej aktualizacji, ponieważ wersja 7.1.1 ma charakter poprawkowy. Nadal warto jednak zaktualizować używane rozszerzenia i sprawdzić najważniejsze funkcje strony.
Szczególną uwagę zwróć na wtyczki odpowiedzialne za:
- sprzedaż i płatności,
- formularze kontaktowe,
- cache i optymalizację,
- SEO,
- wielojęzyczność,
- logowanie i zarządzanie użytkownikami,
- bezpieczeństwo strony.
Uruchom aktualizację
Po przygotowaniu kopii zapasowej przejdź do sekcji aktualizacji w panelu WordPressa. Oficjalną wersję możesz także pobrać bezpośrednio z archiwum wydań WordPress.org.
Jeżeli WordPress zaktualizował się automatycznie, również wykonaj dalsze kroki. Sam komunikat o zakończonej aktualizacji nie zastępuje sprawdzenia strony.
Co sprawdzić po aktualizacji WordPressa?
Po aktualizacji otwórz stronę zarówno jako zwykły użytkownik, jak i administrator. Kilka minut testów pozwala szybko wychwycić problem z motywem, skryptami JavaScript, cache albo jedną z wtyczek.
- Strona główna i najważniejsze podstrony – sprawdź wygląd, menu, nagłówek i stopkę.
- Panel administracyjny – otwórz kilka ekranów i upewnij się, że nie pojawiają się błędy.
- Edytor blokowy – otwórz wpis lub stronę do edycji, ponieważ aktualizacja zawiera również poprawki Block Editora.
- Formularze – wyślij testową wiadomość.
- Logowanie – sprawdź logowanie użytkowników, jeśli strona korzysta z kont klientów lub subskrybentów.
- Sklep – wykonaj testowe przejście przez koszyk i proces zamówienia.
- Multimedia – sprawdź wyświetlanie istniejących zdjęć i dodanie nowego pliku.
- Cache – po aktualizacji wyczyść pamięć podręczną strony i ewentualnego CDN.
W przypadku rozbudowanych stron warto mieć osobne środowisko testowe. Pozwala ono sprawdzić aktualizacje WordPressa, wtyczek i motywu przed wdrożeniem ich na stronę produkcyjną.
Dobra praktyka. Po aktualizacji sprawdź numer wersji WordPressa. W panelu powinna być widoczna wersja 7.1.1. Jeżeli aktualizacja miała wykonać się automatycznie, nie zakładaj, że na pewno się udała.
Znaczenie ma również środowisko, w którym działa CMS. Hosting WordPress dopasowany do tego typu stron ułatwia utrzymanie odpowiedniej wydajności, kopii zapasowych i bezpiecznej konfiguracji zaplecza.
FAQ – aktualizacja WordPress 7.1.1
WordPress 7.1.1 został wydany 17 września 2026 roku.
Tak. Jest to wydanie maintenance and security, które zawiera 11 poprawek bezpieczeństwa, a także poprawki WordPress Core i edytora blokowego.
Aktualizację możesz wykonać w panelu administracyjnym w sekcji Kokpit → Aktualizacje. Przed jej rozpoczęciem warto wykonać pełną kopię zapasową strony.
Tak. Na stronach obsługujących automatyczne aktualizacje w tle proces może rozpocząć się automatycznie. Po aktualizacji warto jednak sprawdzić numer wersji i działanie strony.
Według aktualnych planów kolejna duża wersja WordPressa, czyli 7.2, ma zostać wydana w grudniu 2026 roku.


Polecane dla Ciebie
Wersje WordPress w Polsce w marcu 2023
Wersja WordPress to jeden z elementów większego, cyklicznego badania. Jako jeden z wiodących operatorów hostingu stale monitorujemy ponad dwa miliony […]
Wersje WordPress w Polsce – luty 2021
Wersja WordPress to tylko jeden z elementów większego badania. Jako jeden z wiodących operatorów hostingu stale monitorujemy ponad milion domen […]
Ulga IP Box — Działalność gospodarcza dla programisty
Jesteś programistą i chcesz skorzystać z ulgi IP Box? Świetnie się składa! Dziś opowiem Ci wszystko, co powinieneś wiedzieć o […]
Szukasz dalej?