
本文提供WordPress 7.0官方原版安装包的直接下载链接,包括英文版(wordpress.org)和中文版(cn.wordpress.org)。所有离线安装包均从官网下载后上传至国内网盘,未经二次修改,确保文件完整性与安全性。文末附有从WordPress 6.1到7.0的完整更新日志,以及手动安装/升级图文教程。
WordPress离线安装包下载地址
离线包是奶爸从WordPress官网下载之后上传分享的,保证安全无添加,中文版包含英文语言,中英网站均可使用。英文版可设置中文语言,会自动更新语言包。
WordPress官方下载地址
如果需要官方下载,英文版的地址如下:
https://wordpress.org/latest.zip
中文版如下:
https://cn.wordpress.org/latest-zh_CN.zip
如果无法直接打开,你也可以考虑复制下载地址到迅雷下载。
WordPress系统要求
| 组件 | 最低要求 | 推荐配置 |
|---|---|---|
| PHP | 7.4+ | 8.3+ |
| MySQL | 5.7+ | 8.0+ / MariaDB 10.6+ |
| Web服务器 | 任意 | Apache/Nginx |
| HTTPS | 建议 | 必须 |
WordPress安装和手动更新教程
- WordPress安装教程
- 自动更新失败_手动更新WordPress版本的几种方法
- 手动更新插件 手动升级WordPress插件的方法
- WordPress升级版本或插件失败的解决办法
- WordPress怎么升级?提示另一更新正在进行的解决办法
WordPress 7.0.4更新记录
WordPress 官方于 2026 年 8 月 12 日发布了 WordPress 7.0.4。这是一个以安全修复为主的版本,没有带来新的功能变化,主要解决了一个与文件上传有关的远程代码执行安全漏洞。
如果你的网站正在使用 WordPress 7.0.x,建议尽快升级到 7.0.4。
WordPress 7.0.4 更新了什么?
本次更新修复了一个 已登录用户远程代码执行(RCE)漏洞。
在满足特定条件的网站中,拥有 Author(作者)或更高权限的用户,可以通过上传恶意构造的文件,利用服务器上的 Imagick 和 Ghostscript 触发远程代码执行。
简单来说,如果漏洞被成功利用,攻击者可能不只是修改文章内容,而是有机会进一步在服务器上执行恶意代码,因此风险要明显高于普通的后台权限漏洞。
该漏洞对应:
- CVE-2026-65640
- GHSA-8vr3-7mxf-gx8w
哪些网站需要特别注意?
这个漏洞并不是任何未登录访客都可以直接利用,它存在一定的利用条件。
风险相对更高的网站主要包括:
- 开放用户注册并允许用户投稿的网站;
- 存在多个 Author、Editor 或 Administrator 账号的网站;
- 会员社区、内容平台、多人协作网站;
- 服务器同时安装并使用 Imagick 和 Ghostscript 的网站。
如果你的网站只有自己一个管理员账号,也没有开放投稿功能,实际被利用的风险会低一些。
不过,由于这是 WordPress 官方发布的安全更新,并且官方明确建议立即升级,因此即使是普通企业官网或个人博客,也没有必要继续停留在旧版本。
WordPress 7.0.4 需要马上更新吗?
建议更新。
WordPress 官方将 7.0.4 定义为安全版本,并明确建议用户立即升级。
正常情况下,可以直接进入:
WordPress 后台 → 仪表盘 → 更新 → 立即更新
将网站升级到 WordPress 7.0.4。
支持后台自动更新的网站,也会陆续自动安装此次安全更新。
老版本 WordPress 也会获得修复吗?
WordPress 官方表示,这次安全修复也会向旧版本进行回移植,覆盖到 WordPress 4.7 分支。
不过官方同时提醒,目前只有最新版本的 WordPress 会获得完整的积极维护支持。
因此,即使旧版本可能收到此次漏洞修复,也不建议长期停留在过旧的 WordPress 版本。
更新前需要注意什么?
对于正常维护的网站,这种 WordPress 小版本安全更新通常兼容性风险较低。
为了稳妥起见,更新前依然建议:
- 备份网站数据库;
- 确保网站文件有可恢复的备份;
- 更新完成后检查首页、文章页和后台是否正常;
- 如果使用缓存或 CDN,可以在更新后清理一次缓存。
对于拥有测试环境的网站,也可以先在测试环境升级确认没有兼容问题,再更新正式站点。
总结
WordPress 7.0.4 并不是一次功能更新,而是一次比较重要的安全修复。
本次主要解决的是一个在特定服务器环境下,Author 或更高权限用户可能通过恶意文件上传触发的远程代码执行漏洞。
虽然漏洞利用需要一定条件,但考虑到远程代码执行本身的潜在危害,以及 WordPress 官方已经明确建议立即升级,目前仍在使用 WordPress 7.0.x 的网站建议尽快更新到 WordPress 7.0.4。
每次有新更新,先到奶爸这里更新下载。感谢!
如果你是国内服务器,可以选择每天早上的时候自动更新,成功率还是挺高的。