Экстренные обновления безопасности WordPress 7.0.3 и 7.0.4 из-за активно эксплуатируемых уязвимостей. Релизы WooCommerce 11.0 и Next.js 16.3 с крупными улучшениями производительности. Astro 7 переписан на Rust — сборка ускорилась до 61%.
🟦 WordPress
WordPress 7.0.3 и 7.0.4 — две срочные security-заплатки за неделю
7.0.3 исправила 12 уязвимостей, включая pre-auth XSS (CVE-2026-64638), которая уже эксплуатировалась in the wild. 7.0.4 закрыла RCE на сайтах с Imagick и Ghostscript. Канадский Cyber Centre выпустил официальный advisory. Обновляться обязательно.
🔗 https://wordpress.org/news/2026/08/wordpress-7-0-4-release/
WordPress 7.1 Beta — старт 19 августа на WordCamp US
В 7.1 войдут responsive block styles, pseudo-states, SVG Icon API и always-iframed post editor. Релиз приурочен к последнему дню WordCamp US в Финиксе.
🔗 https://wordpress.org/news/2026/07/wordpress-7-1-beta-1/
BdThemes supply-chain атака — плагины закрыты в директории
Злоумышленники скомпрометировали плагины BdThemes. Команда WordPress.org временно отключила загрузки для проверки. Проверьте, не используете ли их плагины.
🔗 https://thehackernews.com/2026/08/bdthemes-supply-chain-attack-poisons.html
PRISM от Wordfence — AI находит zero-day за 2 часа
Автономный AI-агент Wordfence обнаружил backdoor Authentication Bypass в Advanced Responsive Video Embedder (20k установок) — менее чем через 2 часа после внедрения вредоносного кода. PRISM теперь #1 по найденным уязвимостям.
🔗 https://www.wordfence.com/blog/2026/07/a-new-threat-landscape-meets-a-new-kind-of-defender/
🟪 WooCommerce
WooCommerce 11.0 — большой релиз с ускорением работы заказов
Главное: ускоренные экраны заказов (меньше таймаутов), возможность привязать гостевым покупателям заказы к аккаунту, улучшение производительности страниц товаров, обязательное обновление БД. 551 пул-реквест от 89 контрибьюторов. Следом вышла security-заплатка 11.0.1.
🔗 https://developer.woocommerce.com/2026/07/13/woocommerce-11-0-pre-release/
Критические уязвимости в плагинах WooCommerce
Сразу два CVE с оценкой 9.8: WooCommerce Subscriptions (RCE через unserialize на HPOS) и WooCommerce Social Login (полный takeover сайта через подделку Apple id_token). Также уязвимости в WPC Order Tip, Wallet System, CoCart (манипуляция ценами) и других. Обновить всё срочно.
🔗 https://www.tenable.com/cve/CVE-2026-18391
Новый Settings UI для расширений — React и унификация
WooCommerce внедряет опциональный React-интерфейс настроек для расширений. Старая PHP-логика сохраняется. Разработчиков приглашают тестировать.
🔗 https://developer.woocommerce.com/2026/07/08/unifying-extension-settings-in-woocommerce/
PayPal Standard уходит — пора мигрировать
PayPal Standard официально sunset. В WooCommerce подготовили PayPal 4.1.0 с апгрейдом. Merchant’ам нужно спланировать переход.
🔗 https://developer.woocommerce.com/2026/06/24/sunsetting-paypal-standard/
🌐 Веб-разработка
Laravel 13.25.0 — глобальная пауза очередей и новый artisan dev
Глобальное queue:pause —all / queue:resume —all. Artisan dev теперь с tabbed-терминалом, per-process tabs, автоперезапуском. Image implements Responsable — можно вернуть прямо из роута. Новый foreignUlidFor() для схем. Активная поддержка Laravel 12 завершена 13 августа.
🔗 https://laravel-news.com/laravel-13-25-0
Next.js 16.3 — до 90% меньше RAM в dev, Instant Navigations
Грандиозный релиз: до 90% меньше памяти dev-сервера, сборки CI ускорились в 5.5x, SSR throughput +22%. Instant Navigations — опциональная SPA-подобная навигация. Производственный кэш включён по умолчанию. Стабилизирован catchError boundary API.
🔗 https://byteiota.com/next-js-16-3-instant-navigations-and-90-less-dev-ram/
Astro 7 — Rust-компилятор ускоряет сборку до 61%
Полная перепись компилера .astro на Rust, Markdown/MDX на новом Rust-пайплайне, Vite 8 с Rolldown. Сборка astro.build упала с 62.7с до 24.2с. Astro 7.2 добавил astro preview —background для AI-агентов и Cloudflare image optimization.