Sari la conținutSari la navigareSari la footer
ClickNest
AcasăService PCSite-uri webMentenanțăPrețuriBlogContact
ClickNest
  • Timișoara, România
  • +40 750 447 202
  • contact@clicknest.ro

Servicii

Service PC & laptopSite-uri webMentenanță webPrețuri

Companie

ContactProgramare serviceBlogHarta site-ului

Legal

Termeni și condițiiConfidențialitateCookie-uriPreferințe cookie-uri

Documente

GaranțieNo-Fix-No-PayModele contracte

© 2025-2026 CLICKNEST SRL · CUI 52020221 · Reg. Com. J2025045098009 · Capital social 200 RON

SAL - Soluționarea Alternativă a Litigiilor (ANPC)
Sună
Blog/Noutăți

Cele mai importante update-uri WordPress ale lunii

Descoperă noutățile lunii aprilie 2026 în WordPress: lansarea versiunii 6.8 "Cecil", funcțiile AI din WP 7.0, detalii despre atacul supply chain asupra plugin-urilor și patch-uri critice de securitate. Tot ce trebuie să știi pentru administrarea site-ului tău.

Hex · 28 aprilie 2026 · 5 min citire

Cele mai importante update-uri WordPress ale lunii

Aprilie 2026 a fost o lună aglomerată pentru ecosistemul WordPress. A venit o versiune majoră de core, un release candidate pentru următoarea versiune importantă, un atac serios în lanțul de aprovizionare al plugin-urilor și sute de vulnerabilități raportate și patch-uite. Dacă administrezi unul sau mai multe site-uri WordPress, iată tot ce trebuie să știi.

WordPress 6.8 Cecil — ce aduce noua versiune

Lansată pe 15 aprilie 2026, WordPress 6.8 „Cecil" este cea mai recentă versiune stabilă de core. Actualizarea include patch-uri pentru 3 vulnerabilități critice, 8 probleme de severitate ridicată și 4 bug-uri de risc mediu. Dacă nu ai actualizat deja, fă-o imediat.

Pe lângă corecțiile de securitate, 6.8 aduce suport nativ pentru Speculation Rules API. WordPress inserează automat un tag <script type="speculationrules"> care instruiește browserul să prefetcheze sau să prerandeze link-urile interne. Rezultatul: navigația pe site pare instantanee pentru vizitatori, fără nicio configurație suplimentară. Funcția e opt-in și controlabilă prin filtrul wp_speculation_rules.

WordPress 7.0 — Release Candidate 2 disponibil pentru testare

Versiunea 7.0 se află acum în faza Release Candidate 2, disponibilă prin Beta Tester plugin, WP-CLI sau WordPress Playground. Nu instala pe site-uri de producție — testează exclusiv în medii de staging sau locale.

Real-Time Collaboration — funcția vedetă cu o problemă de arhitectură

Funcția principală a WordPress 7.0 este Real-Time Collaboration (RTC), care permite mai multor utilizatori să editeze simultan același articol din Block Editor. Implementarea folosește Yjs ca engine CRDT, cu sincronizare prin HTTP polling — mai compatibil cu hosting-ul standard decât WebRTC.

Problema: arhitectura actuală stochează datele de sincronizare în post_meta, ceea ce dezactivează cache-urile WordPress de interogare ori de câte ori un utilizator are editorul deschis. Echipa core lucrează la o soluție care implică un tabel dedicat de bază de date — o modificare suficient de serioasă încât să fi împins ciclul de release din Beta înapoi la RC, un lucru fără precedent în istoria WordPress.

WP AI Client și Connectors API

WordPress 7.0 introduce WP AI Client, o bibliotecă PHP core care oferă un strat de abstractizare unificat pentru comunicarea cu servicii AI. În loc ca fiecare plugin să se integreze separat cu OpenAI, Anthropic sau Google, WP AI Client standardizează apelurile — schimbarea furnizorului devine o modificare de configurație, nu de cod.

Complementar, Connectors API stabilește stocarea credențialelor și selecția furnizorului la nivel de infrastructură. Un nou ecran din admin le permite proprietarilor de site-uri să configureze furnizorii AI preferați. Plugin-uri oficiale pentru OpenAI, Google și Anthropic sunt deja în Plugin Directory, iar comunitatea a publicat deja provideri pentru OpenRouter, Ollama și Mistral.

PHP 7.2 și 7.3 nu mai sunt suportate

WordPress 7.0 abandonează suportul pentru PHP 7.2 și 7.3. Versiunea minimă devine PHP 7.4, cu PHP 8.2+ recomandat. Dacă administrezi site-uri care rulează PHP vechi, acesta e primul action item înainte ca update-ul să aterizeze.

Atacul în lanțul de aprovizionare — ce s-a întâmplat

La începutul lunii aprilie, ecosistemul WordPress a fost lovit de un supply chain attack de amploare: actori malițioși au compromis conturi de dezvoltatori și au împins actualizări care conțineau backdoor-uri ascunse în zeci de plugin-uri legitime, inclusiv plugin-uri ale dezvoltatorului „essentialplugin" și „WP Advanced Math Captcha".

Echipa WordPress.org a răspuns rapid, forțând o actualizare automată care a eliminat codul malițios din plugin-uri. Problema: actualizarea automată nu curăță backdoor-urile deja instalate pe server. Dacă site-ul tău rula unul dintre plugin-urile afectate, atacatorii au putut deja executa payload-uri și instala fișiere de control la distanță.

Dacă ai primit în dashboard avertismentul „Important Notice from the WordPress.org Plugins Team", trebuie să faci manual: scanare completă cu Wordfence la sensibilitate ridicată (inclusiv fișiere din afara instalației WordPress), ștergerea oricăror conturi de administrator necunoscute și schimbarea parolei bazei de date cu actualizarea wp-config.php.

Raportul de vulnerabilități — cifrele lunii

Conform rapoartelor săptămânale SolidWP și Patchstack, aprilie 2026 a adus câteva sute de vulnerabilități raportate în plugin-uri și teme. Câteva care necesită atenție imediată:

CVE-2026-0012 — Ultimate Member plugin (versiunile 2.8.0–2.8.2) — bypass de autentificare critic, cu peste 200.000 de site-uri afectate. Actualizează la versiunea 2.8.3 imediat.

Jetpack 13.9.1 — patch pentru o vulnerabilitate stored XSS care permitea utilizatorilor cu rol de subscriber să injecteze scripturi malițioase.

WooCommerce 8.5.2 — corecție critică pentru un SQL injection în orders API. Obligatoriu dacă rulezi un magazin online.

Un val de atacuri brute force a vizat în special xmlrpc.php — dacă nu folosești XML-RPC, dezactivează-l printr-o regulă în .htaccess sau dintr-un plugin de securitate.

Tendința lunii: adopția 2FA a depășit 60%

Conform datelor recente, 2FA a ajuns la 60% adopție pe site-urile WordPress, față de 15% în 2024. Factorii principali: plugin-uri de 2FA mai ușor de configurat, cerințe din polițele de asigurare cibernetică și o mai bună înțelegere a riscurilor. Dacă nu ai activat 2FA pe conturile de administrator ale site-urilor tale, acesta e momentul potrivit.

Ce trebuie să faci acum

1. Actualizează WordPress core la 6.8 dacă nu ai făcut-o deja.

2. Actualizează toate plugin-urile și temele — cu precădere Ultimate Member, Jetpack și WooCommerce.

3. Verifică dacă ai fost afectat de supply chain attack — caută conturi de admin necunoscute și fă o scanare completă cu Wordfence.

4. Dezactivează XML-RPC dacă nu îl folosești activ.

5. Testează WordPress 7.0 RC2 pe staging — mai ales dacă ai plugin-uri sau teme custom care interacționează cu Block Editor sau PHP metadata.

Concluzie

Aprilie 2026 a adus o versiune stabilă solidă în WordPress 6.8, dar și un reminder dur că securitatea ecosistemului rămâne vulnerabilă prin lanțul de aprovizionare al plugin-urilor. Actualizările la timp, 2FA pe toate conturile admin și monitorizarea activă a vulnerabilităților nu mai sunt opționale — sunt parte din rutina oricărui administrator WordPress responsabil.

Slug: update-uri-wordpress-aprilie-2026 Categorie principală: Noutăți Categorii: Web, Mentenanță, Noutăți Rezumat SEO: WordPress 6.8 Cecil, WordPress 7.0 în RC, un atac major în lanțul de aprovizionare și sute de vulnerabilități în plugin-uri — iată tot ce s-a întâmplat în ecosistemul WordPress în aprilie 2026.

Surse: WordPress Developer Blog, SolidWP Vulnerability Report, DesignsTouch, Patchstack

Ai nevoie de ajutor IT sau web?

Hai să rezolvăm

Scrie-ne sau sună — răspundem în aceeași zi lucrătoare, cu o direcție clară.

Contactează-ne

Continuă lectura

Toate articolele
Noutăți

Claude Fable 5 a ieșit în public — ce poate, cât costă și de ce vine cu gardă

Claude Fable 5 e cel mai capabil model AI lansat public de Anthropic. Ce poate face, cât costă (10/50 $ per milion tokeni) și de ce vine cu o gardă de siguranță.

9 iunie 2026 · 4 min citire

Noutăți

Tendințe tech care merită urmărite în 2026

AI agentic, calcul cuantic, baterii sodium-ion, securitate preemptivă și alte tendințe tech care chiar merită atenția ta în 2026 — ghid complet pentru utilizatori și profesioniști.

8 mai 2026 · 6 min citire

Noutăți

Cele mai importante noutăți din zona PC și componente

Cele mai noi tendințe hardware și software din aprilie 2026: SSD-uri PCIe 5.0, surse ATX 3.1 pentru RTX 5090 și noutățile din WordPress 6.8 și 7.0.

28 aprilie 2026 · 2 min citire