Hostaan Oy - suomalaiset Wordpress webhotellitHostaan Oy - suomalaiset Wordpress webhotellitHostaan Oy - suomalaiset Wordpress webhotellitHostaan Oy - suomalaiset Wordpress webhotellitHostaan Oy - suomalaiset Wordpress webhotellit

Tiedotteet:

Kriittinen haavoittuvuus WordPressissä - päivitä välittömästi

 

Wordpressin ytimestä on löydetty kriittinen tietoturvahaavoittuvuus, jonka avulla hyökkääjä pystyy suorittamaan mielivaltaista koodia WordPress-palvelimella ilman minkäänlaista tunnistautumista. Haavoittuvuus ei edellytä lisäosia tai erityiskonfiguraatioita – pelkkä perusasennus riittää. Haavoittuvuuden hyväksikäyttöä on jo havaittu.

 

WordPress julkaisi korjauspäivitykset 17.7.2026. Haavoittuvuuden vakavuuden vuoksi WordPress.org on ottanut käyttöön pakotetut automaattipäivitykset haavoittuville versioille. Kehotamme silti kaikkia asiakkaitamme varmistamaan, että päivitys on asentunut.

 

Vaadittavat toimet

 

Vaikka Wordpress on ottanut pakotetun päivityksen käyttöön, tarkista vielä että käytössäsi on jokin korjauksen sisältävistä Wordpress-versioista: 7.0.2, 6.9.5 tai 6.8.6. Suosittelemme aina päivittämään Wordpressin uusimpaan mahdolliseen versioon.

 

Wordpressin versionumero näkyy Wordpressin hallinassa vasemman laidan "Ohjausnäkymä"-valikossa tai Pleskissä vasemman laidan "Wordpress"-valinnan takaa. Myös päivityksen voit tarvittaessa tehdä näistä sijainneista yleisen päivitysohjeistomme mukaisesti (muista varmuuskopiointi ennen päivitystä).

 

Mikäli sinulla on erillinen tekninen yhteyshenkilö, esimerkiksi kotisivujen suunnittelija, sovi hänen kanssaan WordPress-sivustosi päivittämisestä tietoturvalliseksi, mikäli tämä on tarpeen.

 

Lisätietoja haavoittuvuudesta

 

Lisätietoja haavoittuvuudesta löydät seuraavista lähteistä: