Wordpressin ytimestä on löydetty kriittinen tietoturvahaavoittuvuus, jonka avulla hyökkääjä pystyy suorittamaan mielivaltaista koodia WordPress-palvelimella ilman minkäänlaista tunnistautumista. Haavoittuvuus ei edellytä lisäosia tai erityiskonfiguraatioita – pelkkä perusasennus riittää. Haavoittuvuuden hyväksikäyttöä on jo havaittu.
WordPress julkaisi korjauspäivitykset 17.7.2026. Haavoittuvuuden vakavuuden vuoksi WordPress.org on ottanut käyttöön pakotetut automaattipäivitykset haavoittuville versioille. Kehotamme silti kaikkia asiakkaitamme varmistamaan, että päivitys on asentunut.
Vaadittavat toimet
Vaikka Wordpress on ottanut pakotetun päivityksen käyttöön, tarkista vielä että käytössäsi on jokin korjauksen sisältävistä Wordpress-versioista: 7.0.2, 6.9.5 tai 6.8.6. Suosittelemme aina päivittämään Wordpressin uusimpaan mahdolliseen versioon.
Wordpressin versionumero näkyy Wordpressin hallinassa vasemman laidan "Ohjausnäkymä"-valikossa tai Pleskissä vasemman laidan "Wordpress"-valinnan takaa. Myös päivityksen voit tarvittaessa tehdä näistä sijainneista yleisen päivitysohjeistomme mukaisesti (muista varmuuskopiointi ennen päivitystä).
Mikäli sinulla on erillinen tekninen yhteyshenkilö, esimerkiksi kotisivujen suunnittelija, sovi hänen kanssaan WordPress-sivustosi päivittämisestä tietoturvalliseksi, mikäli tämä on tarpeen.
Lisätietoja haavoittuvuudesta
Lisätietoja haavoittuvuudesta löydät seuraavista lähteistä:
Traficom / Kyberturvallisuuskeskus: https://www.kyberturvallisuuskeskus.fi/fi/haavoittuvuudet/haavoittuvuus-2026-18
WordPress 7.0.2 -julkaisutiedote: https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
wp2shell – haavoittuvuuden löytäjän julkaisu (Searchlight Cyber): https://wp2shell.com/
Hostaan Oy
Snellmaninkatu 36-38
70100 KUOPIO
Asiakaspalvelu
017 5800 500
(ark 9:00 - 15:00)
tuki@hostaan.fi
Y-tunnus
2950656-6
ALV. REK.
Olemme Hiilinegatiivinen yritys