17 сентября 2026 года WordPress выпустил версию 7.1.1 — maintenance and security release. В официальном анонсе указаны 17 исправлений WordPress Core, исправления Block Editor и 11 исправлений безопасности. Команда WordPress рекомендует обновить сайты сразу.
Для владельца рабочего сайта это не повод нажимать «Обновить» вслепую, но и не тот релиз, который разумно откладывать на недели. Безопасный порядок простой: актуальный backup, короткая проверка совместимости, обновление и smoke test ключевых функций.
Что вошло в WordPress 7.1.1
По официальному сообщению WordPress.org релиз объединяет исправления стабильности и безопасности. Это короткий цикл после WordPress 7.1, а следующая крупная версия 7.2 запланирована на декабрь.
- 17 исправлений WordPress Core;
- исправления Block Editor;
- 11 security fixes;
- обновление распространяется через стандартный механизм WordPress Updates.
Полный официальный анонс доступен на WordPress.org.
Почему security release лучше не откладывать
После публикации исправлений детали уязвимостей становятся известнее, а разница между обновлённым и старым сайтом — понятнее для атакующих. Поэтому для production-сайта важнее быстро установить проверенный security release, чем ждать следующего большого функционального обновления.
При этом безопасность WordPress не сводится к версии ядра. Риски также зависят от плагинов, темы, прав пользователей, сервера, резервных копий и собственного кода. Практический подход к защите разобран отдельно в материале о защите WordPress.
Что проверить перед обновлением
- сделать свежую резервную копию базы и файлов;
- проверить свободное место и состояние PHP error log;
- зафиксировать версии критичных плагинов и темы;
- если сайт коммерческий или сильно кастомизирован — сначала обновить staging;
- не запускать обновление одновременно с импортом, миграцией или массовой обработкой заказов.
Что проверить после установки 7.1.1
- Открыть главную и несколько типовых внутренних страниц.
- Проверить вход и выход из аккаунта.
- Открыть редактор записи или страницы и сохранить тестовое изменение.
- Проверить формы и доставку уведомлений.
- Если есть WooCommerce — пройти корзину и checkout.
- Проверить REST API или внешние интеграции, если они используются.
- Очистить нужные уровни кеша и убедиться, что frontend не отдаёт старые assets.
- Просмотреть PHP и application logs после smoke test.
Автообновление или ручное обновление
WordPress поддерживает фоновые обновления, и для многих сайтов это сокращает окно риска. Но на проектах с кастомным кодом, сложной темой или критичными интеграциями полезно иметь контролируемый процесс: staging, backup и короткий набор проверок после каждого security release.
Если обновления ядра регулярно ломают сайт, проблема обычно не решается вечным отключением обновлений. Лучше найти конфликтующий код, устаревшее расширение или неправильную зависимость и устранить причину.
Что делать, если после обновления появилась ошибка
Не стоит сразу откатывать весь сайт без диагностики. Сначала определить, где именно появился сбой: frontend, редактор, авторизация, REST API, cron или конкретный плагин. Затем проверить журнал ошибок и воспроизвести проблему на staging.
Если нужна помощь с совместимостью, обновлением или точечной диагностикой, A.S Groups занимается доработкой WordPress. Можно прислать ссылку на сайт, текущую версию и описание ошибки через контакты.
Вывод
WordPress 7.1.1 — небольшой по номеру, но важный релиз из-за 11 исправлений безопасности. Для production-сайта разумный сценарий — обновиться без лишней задержки, сохранив backup и проверив критичные функции сразу после установки.
Обсуждение
Вопросы и комментарии
Можно уточнить детали статьи или поделиться своим опытом. Первый комментарий проходит проверку.