WordPress 7.1.2 corrige falha crítica; atualização é recomendada

O WordPress lançou nesta terça-feira (22) a versão 7.1.2, uma atualização de segurança considerada importante para administradores de sites que utilizam a plataforma. Segundo o comunicado oficial, a nova versão corrige uma vulnerabilidade classificada como crítica, e a orientação é que os sites sejam atualizados imediatamente.
A falha foi divulgada de forma responsável pelo pesquisador Robert Ressl. Conforme a equipe de segurança do WordPress, um invasor sem autenticação poderia, sob determinadas condições, explorar a resolução de modelos de página para incluir um arquivo PHP local legível localizado fora dos diretórios dos temas ativos.
Falha poderia levar à execução remota de código
O ponto de maior preocupação é que, caso determinadas pré-condições relacionadas ao ambiente do servidor e ao tema ativo fossem atendidas, a vulnerabilidade poderia resultar em execução remota de código (RCE). Na prática, esse tipo de vulnerabilidade pode permitir a execução de código no servidor afetado, embora a exploração descrita pelo WordPress dependa das condições específicas citadas no alerta.
A vulnerabilidade recebeu a identificação CVE-2026-87902, além da referência GHSA-7hp8-65ch-5whp.
WordPress recomenda atualização imediata
Por se tratar de uma atualização de segurança, o próprio projeto recomenda que os administradores não adiem a instalação.
Quem administra um site pode acessar o painel do WordPress, entrar em Painel → Atualizações e utilizar a opção “Atualizar agora”. Nos sites configurados para receber atualizações automáticas em segundo plano, o processo deve ser iniciado automaticamente.
A versão 7.1.2 também já está disponível oficialmente para download.
Correção também chegará a versões anteriores
O WordPress informou ainda que está disponibilizando a correção, como cortesia, para todas as versões atualmente elegíveis a receber atualizações de segurança, a partir do WordPress 4.7.
Esses backports estão sendo preparados e serão distribuídos à medida que ficarem prontos. Apesar disso, o projeto ressalta que somente a versão mais recente do WordPress recebe suporte ativo.
Para proprietários de portais, lojas virtuais, blogs e sites institucionais, a recomendação é verificar a versão instalada e manter também uma rotina de backup antes de alterações importantes no sistema.












