WordPress 7.2: új biztonsági megoldások és bővíthető szerkesztő
A WordPress 7.2 a tervek szerint 2026. december 8-10. körül érkezik, és a biztonsági fejlesztések mellett a szerkesztés, a megjelenés beállítása és az adminisztráció több részét is átalakítja. Az ütemtervben új blokkok és egy új alapértelmezett sablon is szerepel, a közös, egyidejű szerkesztés viszont kimarad ebből a kiadásból.
Több védelem a hozzáférési adatok és az érzékeny műveletek körül
A tervezett újdonságok egyike a Secrets API, amely külön megoldást adna a hozzáférési adatok tárolására. Az API olyan programozási felület, amelyen keresztül a WordPress és a hozzá kapcsolódó fejlesztések meghatározott módon tudnak együttműködni.
Ez első körben inkább a fejlesztőknek és az üzemeltetőknek szól. A parancssoros kezelést biztosító WP-CLI támogatását már tervezik hozzá, a kattintással használható kezelőfelületet azonban csak egy későbbi kiadásra szánják.
Az alkalmazásjelszavak kezelése is változna. Ezekkel külső alkalmazások kaphatnak hozzáférést a WordPresshez; az egyik tervezett módosítás szerint új alkalmazásjelszó létrehozásakor e-mailes értesítés érkezne.
Külön foglalkoznak a HTTPS nélküli és a helyi fejlesztői környezetek kezelésével is. Emellett napirenden van a veszélyes alapértelmezett szerepkör-beállítások, vagyis a default_role értékei elleni védelem, valamint a sütik webhelyek közötti küldését szabályozó SameSite attribútum támogatása.
A bejelentkezés nem feltétlenül lenne elég mindenhez
A biztonsági elképzelések között szerepel a sudo mode is. Ennek lényege, hogy a különösen magas jogosultságot igénylő adminisztrációs műveletek előtt a rendszer ismételt hitelesítést kérne, akkor is, ha a felhasználó már bejelentkezett.
A gyakorlatban ez egy újabb ellenőrzési pontot jelentene egy érzékeny beállítás módosítása előtt. A funkció egyelőre megfontolás alatt áll; az ütemterv nem kész, biztosan bekerülő lehetőségként ír róla.
A háttérben a HTML feldolgozásának megerősítése is folytatódik. Ehhez a HTML API szolgál alapul, amelyre építve tovább javítanák a webes jelölőkód értelmezésének és kezelésének biztonságát.
A Notes fejlődik, az egyidejű közös szerkesztés még várat magára
A szerkesztéshez kapcsolódó megjegyzéseket kezelő Notes a tervek szerint változtatási javaslatokkal bővül. Ezeket később el lehetne fogadni vagy el lehetne utasítani, így a visszajelzés közvetlenebbül kapcsolódhatna a szöveg módosításához.
Egy szerkesztő például javasolhatna egy pontosabb megfogalmazást egy bekezdéshez, amelyről a szerző később dönt. Ez más munkafolyamat, mint amikor valaki egyszerűen átírja a másik szövegét.
A Notes további tervezett elemei az emojireakciók és a blokkok eszköztárában megjelenő, közvetlen elérést adó gomb. Ezek a hozzászólások használatát és az azokra adott gyors visszajelzést segítenék.
Az egyidejű közös szerkesztés ugyanakkor nincs a 7.2 vállalásai között. Anne McCarthy, az ütemterv közzétevője külön hangsúlyozta, hogy ez szándékos döntés: a fejlesztés a kiadási ciklussal párhuzamosan folytatódik, miközben a csapat a műszaki felépítés kérdésein és további egyeztetéseken dolgozik.
A webhelyszerkesztőbe a bővítmények is saját felületeket hozhatnak
A Site Editor, vagyis a webhelyszerkesztő olyan bővítési mechanizmust kapna, amellyel a bővítményfejlesztők saját képernyőket és beállításokat adhatnak hozzá. Ez azért érdekes változás, mert a kapcsolódó funkciók közvetlenül ebbe a szerkesztési környezetbe kerülhetnének.
A műszaki alapot egy szerveroldali, a nézetek konfigurációját kiszolgáló végpont adja. Erre az alapra már a navigáció szerkesztésével kapcsolatos munkák is építenek.
Kezdő felhasználóként ebből elsősorban az lehet majd érzékelhető, hogy egy bővítmény saját beállítófelülete a webhelyszerkesztő részeként jelenik meg. Hogy melyik kiegészítő él ezzel, az már annak fejlesztőjén múlik.
Új blokk érkezhet a fogalmak és magyarázataik rendezésére
A Description List egy új, beépített leírólista-blokk lenne, külön lista-, kifejezés- és leíráselemekkel. Olyan tartalomhoz illik, ahol egy fogalom mellé annak magyarázata kerül.
Egy szolgáltatás bemutatásánál például a „Kivitelezési idő” megnevezést követheti a hozzá tartozó leírás. Egy szószedetnél pedig ugyanígy összekapcsolható a szakkifejezés és a jelentése.
A jelenleg kísérleti Table of Contents, vagyis tartalomjegyzékblokkot szintén stabil kiadásra készítik elő. Az Icon Block kulcsszavas kereséssel bővülne, így az ikonokat a használatukhoz kapcsolódó kifejezések alapján is meg lehetne találni.
Folytatódik az interaktív blokkok működését támogató Interactivity API fejlesztése is. A React 19-cel való kompatibilitáson szintén dolgoznak, de az ütemterv szerint ennek teljes támogatása várhatóan nem fér bele a 7.2-be.
Kevesebb kézi kódolást igényelhet az űrlapok megjelenése
A Global Styles, vagyis a webhely egészére érvényes stílusbeállítások az általános űrlapelemekre is kiterjednének. Ide tartoznak a gombok, a szöveges beviteli mezők és a legördülő választómezők.
A cél az, hogy ezek megjelenését egyéni CSS írása vagy a sablon beállításait tároló theme.json kézi szerkesztése nélkül lehessen alakítani. Ez például akkor jönne jól, amikor egy űrlap mezőit a webhely többi eleméhez kell igazítani.
A különböző képernyőméretekhez alkalmazkodó, reszponzív stíluskezelést nyilvános API-val kiterjesztenék a külső fejlesztésű blokkokra. Emellett dolgoznak az interaktív blokkok egyéni állapotain, és jobban láthatóvá tennék, mely beállításértékek származnak a Global Styles rendszeréből.
Érthetőbb hibaüzenetek és átalakuló adminfelület
Az adminisztrációs felületen a hibák megjelenítését úgy tervezik átdolgozni, hogy könnyebb legyen megérteni, mi romlott el. A hibaüzenetek mellé másolásra szolgáló gomb is kerülne.
Ez apró, de jól körülírható segítség: ha egy üzemeltetőnek vagy fejlesztőnek kell elküldeni egy hiba szövegét, nem szükséges kézzel kijelölni azt. Az ütemterv ugyanakkor nem ígéri, hogy minden hibához automatikus javítás is jár majd.
Az adminisztrációs sávban és a menükben a dashicons ikonokat SVG-ikonok váltanák fel. Finomítják a parancspalettát is, és újra megpróbálják beemelni az „On This Day” vezérlőpult-widgetet, amelyet a WordPress 7.1-ből elhalasztottak.
Az akadálymentesítés külön fejlesztési terület marad
A tervek között szerepel az adminisztrációs értesítések hozzáférhetőbbé tétele és az axe-core eszközzel végzett automatizált tesztelés bevezetése. Ezek mellett kikapcsolnák a metaboxok, vagyis a szerkesztőfelület egyes beállítódobozainak átrendezését.
A widgetek külön akadálymentesítési módjának eltávolítása ugyancsak szerepel a felsorolásban. Ezeket a változtatásokat az akadálymentesítési munkák részeként jelölték meg; felhasználói működésük részleteit az ütemterv nem bontja ki.
A médiatár és a képfeldolgozás is változik
A médiakezelésnél folytatódik a böngészőben végzett feldolgozás fejlesztése, és módosítanák a feltöltés folyamatát. Szélesebb formátumtámogatáson és teljesítményjavításokon is dolgoznak.
A média beszúrására szolgáló felületet a nagy médiatárak jobb kezelésére tervezik át. A képszerkesztő párbeszédablak módosításainak pedig az a célja, hogy megmaradjon a kapcsolat a kivágott képek és az eredeti médiatári elemek között.
A teljesítményhez kapcsolódó tervek szerint a szkript- és stílusfájlok összefűzését előzetes lekéréssel, azaz prefetchinggel váltanák fel. Javítanák a képernyőmérethez igazodó képek kezelését is, de konkrét gyorsulási adatot nem közöltek.
Tovább csiszolják a WordPress 7.0-ban bevezetett vizuális változatkövetési felületet is, amely a korábbi állapotok áttekintését segíti.
Az AI-fejlesztések nem jelentenek biztos 7.2-es funkciókat
A mesterséges intelligenciához kapcsolódó munka a WordPress AI pluginon keresztül folytatódik. Ezek a fejlesztések nem garantált részei a decemberre tervezett alapkiadásnak.
A feladatok között szerepel a WordPress műveleti képességeinek bővítése és az MCP Adapter frissítése. Az adaptert a WordPress.org bővítménytárában is terjesztenék, miközben csökkentenék az MCP-hozzáférés beállításához szükséges lépéseket.
Az MCP az AI-eszközök és külső rendszerek összekapcsolását segítő megoldás; mellette böngészőben működő AI-ügynökökkel kapcsolatos WebMCP-kísérletek is zajlanak. Külön terület az ügynökök azonosítása és a feladatok, illetve jogosultságok átadásának kezelése.
A további munka érinti a webhelyről szóló, újrafelhasználható ismereteket és a szerkesztési útmutatást. Foglalkoznak jelentésalapú kereséssel és annak vektoros szövegreprezentációival, valamint a PHP AI Clienten keresztül részletekben érkező AI-válaszokkal is; a Connectors fejlesztése ugyancsak folytatódik.
Ipsum lehet az új alapértelmezett sablon
A kiadásba Ipsum néven javasolnak új alapértelmezett sablont. Az elképzelés egy minimális, blogolásra szánt téma, amely üres vászonként ad kiindulópontot a megjelenés kialakításához.
Az Ipsum bemutatásakor (új ablakban nyílik meg) Henrique Iamarino a névadás változásáról is beszélt. Matt Mullenweg iránymutatása alapján szakítanának az évszámokra épülő elnevezéssel: a sablonok önálló nevet kapnának, és a váltást a tervezési igényekhez, nem a naptárhoz igazítanák.
Kik készítik, és mikor várható a megjelenés?
Az ütemtervet Anne McCarthy tette közzé, aki a WordPress 7.1 kiadásvezetője volt. A 7.2 kiadási csapatát (új ablakban nyílik meg) Matt Mullenweg vezeti, a koordinációért David Baumwald felel.
A technikai vezetők George Mamadashvili és Peter Wilson. Az alapértelmezett sablon dizájnját Henrique Iamarino irányítja, fejlesztési vezetői Maggie Cabrera és Carolina Nymark.
A hibajegyek értékelését és rangsorolását Jb Audras és Eshaan Dabasiya vezetik. A tesztelési vezetők Md Noruzzaman, Jina Parekh és Erick Wambua.
A közzétett menetrend (új ablakban nyílik meg) szerint az első béta 2026. október 20-22. körül, a végleges változat pedig december 8-10. körül várható. A felsorolt újdonságok tervezett fejlesztések: az egyidejű közös szerkesztés nincs a kiadás vállalásai között, az AI-munkák külön bővítményben haladnak, a React 19 teljes támogatása pedig várhatóan csak később készül el.
