KKAESIP깻잎 빌더 체험 ↗
☰
Uncategorized

WordPress 7.1.3 보안 업데이트: 취약점 7건과 안전한 업데이트 순서

WordPress가 2026년 10월 6일 7.1.3 보안 및 유지보수 릴리스를 공개했습니다. WordPress.org는 이번 버전에 보안 수정 7건과 버그 수정 4건이 포함됐다고 밝히며 가능한 한 빨리 업데이트할 것을 권고했습니다.

보안 업데이트라고 해서 모든 사이트가 이미 공격받았다는 뜻은 아닙니다. 중요한 것은 알려진 취약점이 공개된 뒤에는 오래된 코어를 계속 사용하는 이점이 거의 없다는 점입니다. 특히 운영 중인 사이트라면 업데이트 자체보다 백업과 업데이트 후 검증 순서를 같이 준비하는 것이 안전합니다.

WordPress 7.1.3에서 수정된 보안 문제

공식 발표에는 대기 중 댓글을 이용한 관리자 댓글 화면의 저장형 XSS, WP_Http의 절대 URL 처리 과정에서 발생할 수 있는 서비스 거부 문제, WXR 내보내기와 관련된 2차 SQL 인젝션, Author 역할 사용자의 sticky post 권한 문제 등이 포함됐습니다.

또 비공개·미발행 글의 댓글이 인증 없이 노출될 수 있는 문제, Imgur 임베드의 XSS, 특정 상태·글 유형 훅에 전달되는 위조 가능한 매개변수로 인한 액션 이름 충돌 문제도 수정됐습니다. 상세 공격 방법을 따라 하기보다 운영자 관점에서는 코어 버전을 최신 상태로 유지하는 것이 우선입니다.

업데이트 전에 먼저 백업할 것

업데이트 버튼부터 누르기보다 데이터베이스와 wp-content를 먼저 백업하는 편이 좋습니다. 데이터베이스에는 글, 페이지, 설정 등 핵심 정보가 들어 있고 wp-content에는 테마, 플러그인, 업로드 파일이 들어 있습니다. 호스팅 백업 기능을 쓰는 경우에도 마지막 성공 시각과 복구 방법을 확인해야 합니다.

KKAESIP의 HowBase 같은 테마를 수정해서 사용하는 경우에는 현재 적용 중인 테마 파일과 설정을 별도로 보관해두면 복구가 쉬워집니다. 설치와 복원 흐름이 익숙하지 않다면 설치·사용·복원 가이드를 먼저 확인하고 작업하는 편이 안전합니다.

업데이트는 코어만 보고 끝내면 안 된다

WordPress 코어를 7.1.3으로 올린 뒤에는 플러그인과 테마가 정상적으로 동작하는지 확인해야 합니다. 관리자 로그인, 글 작성·수정, 댓글 관리, 미디어 업로드, 검색, 모바일 화면처럼 자주 쓰는 기능을 몇 가지 실제로 실행해 보는 것이 좋습니다.

캐시 플러그인이나 서버 캐시를 사용하는 사이트는 업데이트 직후 오래된 파일이 남아 화면이 깨진 것처럼 보일 수 있습니다. 이 경우 바로 롤백하기 전에 캐시를 비우고 시크릿 창 또는 다른 브라우저에서 다시 확인하는 것이 좋습니다.

자동 업데이트가 켜져 있어도 버전을 직접 확인하자

자동 백그라운드 업데이트를 지원하는 사이트는 WordPress 7.1.3 업데이트가 자동으로 시작될 수 있습니다. 그렇더라도 관리자 화면의 대시보드 → 업데이트에서 현재 버전을 확인하는 것이 좋습니다. 여러 사이트를 운영한다면 한 곳만 확인하지 말고 사이트별로 버전과 정상 작동 여부를 기록해두면 누락을 줄일 수 있습니다.

테마 변경이나 사이트 제작을 함께 진행 중이라면 코어 업데이트와 디자인 변경을 동시에 묶기보다, 먼저 보안 업데이트를 적용하고 정상 상태를 확인한 뒤 다음 변경으로 넘어가는 것이 문제 원인을 찾기 쉽습니다. HowBase의 현재 기능과 설치 조건은 HowBase 안내 페이지에서 별도로 확인할 수 있습니다.

업데이트 후 5분 점검 체크리스트

첫째, 홈페이지와 대표 글 한두 개를 PC와 모바일에서 열어봅니다. 둘째, 관리자 로그인과 글 편집 화면을 확인합니다. 셋째, 댓글과 미디어 업로드 기능을 점검합니다. 넷째, 캐시를 비운 뒤 오류 로그가 급증하지 않았는지 확인합니다. 마지막으로 문제가 없다면 새 백업을 한 번 더 남겨 ‘업데이트 완료 상태’를 복구 지점으로 만드는 것이 좋습니다.

이번 릴리스의 정확한 수정 목록과 공식 권고는 WordPress.org의 7.1.3 보안 및 유지보수 릴리스에서 확인할 수 있습니다.