عندما تصدر backports، لا يكفي أن تسأل: هل الموقع على آخر نسخة؟
إصدار WordPress 7.0.2 الأمني في 17 يوليو 2026 لم يؤثر على نسخة واحدة فقط. الإعلان الرسمي ذكر backports: WordPress 6.9.5 لنسخ 6.9، و6.8.6 لجزء من المشكلة في 6.8، و7.1 beta2 لاختبار beta. لذلك فإن إدارة عشرات المواقع تحتاج مصفوفة نسخ لا رسالة عامة لكل العملاء.
لماذا backports مهمة؟
في بيئات الاستضافة، ليست كل المواقع على نفس الإصدار الرئيسي. بعض المواقع تبقى على فرع أقدم بسبب توافق قالب أو إضافة. عندما توفر WordPress backports، يجب ربط كل موقع بالإصدار الأمني المناسب له.
إهمال هذه النقطة قد يجعل فريق التشغيل يظن أن موقعًا محدثًا بينما هو على فرع يحتاج إصدارًا مختلفًا.
كيف تبني مصفوفة تحديث؟
اكتب جدولًا بسيطًا: الدومين، نسخة WordPress، آخر تحديث أمني متاح لهذا الفرع، حالة auto-update، نتيجة الفحص بعد التحديث، وأي مانع توافق.
ابدأ بالمواقع ذات التحويلات أو العضويات أو المتاجر، ثم أكمل باقي المواقع حسب المخاطر.
Checklist للاستضافة
- اجمع نسخة WordPress لكل موقع.
- فرّق بين 7.0.2 و6.9.5 و6.8.6 و7.1 beta2.
- راجع هل auto-update تم فعلًا أم تعطل بسبب صلاحيات أو مساحة.
- افحص الصفحة الرئيسية ولوحة الدخول والنماذج بعد التحديث.
- سجل المواقع التي تحتاج staging بسبب توافق حساس.
- لا تستخدم beta على إنتاج أو مواقع حرجة.
ما الذي ترسله للعميل؟
العميل لا يحتاج تفاصيل كل CVE في أول رسالة. يحتاج معرفة أن موقعه على الفرع المناسب، أن التحديث الأمني طبق، وأن المسارات المهمة تعمل.
أما التفاصيل التقنية فتبقى في سجل داخلي يمكن الرجوع له عند أي خلل.
أسئلة شائعة
هل كل المواقع يجب أن تصبح 7.0.2؟ ليس فورًا دائمًا؛ بعض الفروع لديها backports أمنية مناسبة.
هل auto-update يغني عن الفحص؟ لا، يجب التحقق من نجاح التحديث وسلامة الموقع.
هل 7.1 beta2 للإنتاج؟ لا، beta للاختبار والتطوير فقط.
المصادر
- WordPress.org: WordPress 7.0.2 Release.
- WordPress.org: WordPress 7.1 Beta 1.
- WordPress.org Documentation: Updating WordPress.
- WordPress Developer Resources: Hardening WordPress.
هل تعرف حالة كل فرع WordPress في مواقعك؟
نجهز مصفوفة تحديث آمنة للمواقع المختلطة حتى لا يبقى أي فرع خارج التغطية.
اطلب مراجعة الموقع