Planer for WordPress 7.2: Sudo-modus, Secrets API, Gutenberg-notater og Mullenwegs retur

Planer for WordPress 7.2: Sudo-modus, Secrets API, Gutenberg-notater og Mullenwegs retur

Sist verifisert: 19. september 2026
5 min lesetid
Guide
500+ WP-prosjekter
Full-stack-utvikler

Det offisielle veikartet for WordPress 7.2 er avslørt, og skisserer en rekke kraftige kjerne-oppdateringer som er planlagt for begynnelsen av desember 2026. Etter en periode med organisatorisk omstrukturering og styrekriser, har Matt Mullenweg vendt tilbake til aktiv drift som offisiell Release Lead for lanseringsgruppen for WordPress 7.2.

Denne kommende utgivelsen flytter plattformens fokus sterkt mot samarbeid og sikkerhet. Viktige høydepunkter inkluderer interaktive, innebygde Gutenberg-notater med forslag og emoji-reaksjoner, en administrativ „Sudo-modus” for å forhindre sesjonskapring (session hijacking), og en standardisert Secrets API for sikker håndtering av API-nøkler og hemmeligheter.

#1. Matt Mullenweg vender tilbake som Release Lead

I et trekk som har fanget oppmerksomheten til hele WordPress-økosystemet, leder Matt Mullenweg offisielt lanseringsgruppen for WordPress 7.2. Etter de turbulente hendelsene i september 2026, der styret i Automattic midlertidig plasserte Mullenweg i betalt permisjon før han gjenvant full kontroll, signaliserer hans retur som aktiv teknisk leder for kjerneutviklingen en direkte og praktisk tilnærming til prosjektstyringen.

Ved å koordinere kjerneutviklere, Make Community-gruppene og systemdriften, driver Mullenwegs team en ambisiøs agenda designet for å styrke WordPress både som en samarbeidsplattform og et svært sikkert Enterprise-CMS.

#2. Redaksjonelt samarbeid: Gutenberg Notes

WordPress 7.2 tar sikte direkte på samarbeid i Google Docs-stil inne i blokkeditoren. I sentrum for denne satsingen står Gutenberg Notes, som integreres direkte i editorens nativgrensesnitt.

Med Notes kan team:

  • Markere spesifikke tekster eller blokkelementer.
  • Legge igjen innebygde kommentarer og forslag (tilsvarende forslagsmodusen i Google Docs, som lar forfattere godta eller forkaste endringer).
  • Legge til emoji-reaksjoner for å forenkle raske og interaktive tilbakemeldinger.

Denne funksjonen representerer et stort skritt fremover for redaksjonelle team, og forvandler WordPress fra en enkel skriveflate til et fullverdig samarbeidsmiljø der skribenter, korrekturlesere og kunder kan jobbe samtidig uten å forlate editoren.

#3. „Sudo-modus” for administrativ sikkerhet

Siden internett i dag preges av automatiserte skanninger og sofistikerte sesjonskapings-skripter, er tradisjonell administrator-autentisering ikke lenger tilstrekkelig. Dersom en angriper fanger opp informasjonskapslene eller sesjonstokenet til en aktiv administrator, får de umiddelbar og ubegrenset tilgang til hele nettstedet.

For å redusere denne risikoen, introduserer WordPress 7.2 „Sudo-modus” (Sudo Mode).

[Admin-handling] ➔ [Sudo-modus-kontroll] ➔ Sensitiv handling? ➔ [Krav om re-autentisering] ➔ [Utførelse]

Inspirert av Unix-kommandoen sudo, identifiserer Sudo-modus spesielt sensitive handlinger, som redigering av tema- eller pluginfiler, opprettelse eller promotering av administratorbrukere, endring av kritiske sikkerhetsinnstillinger eller programvareoppdateringer, og fryser dem midlertidig inntil brukeren bekrefter sin identitet på nytt. Selv om en administrator-sesjon blir kompromitterit, vil ikke kapreren kunne utføre destruktive handlinger uten å passere re-autentiseringsmuren i Sudo-modus.

#4. Førsteklasses Secrets API

Lagring av sensitive akkreditiver (som Stripe-API-nøkler, Mailchimp-tokener eller tilpassede databasepassord) har historisk sett vært en arkitektonisk sårbarhet i WordPress. I over to tiår har utviklere ikke hatt annet valg enn å hardkode nøkler i wp-config.php eller lagre dem som uencryptet tekst i tabellen wp_options.

WordPress 7.2 løser dette med en nativ Secrets API.

Secrets API introduserer et standardisert, sikkert kjernelag designet spesielt for å administrere akkreditiver:

  • Frakoblet lagring: Hemmeligheter kan lagres utenfor den tradisjonelle SQL-databasen, integrert med systemets miljøvariabler ($_ENV) oder skytjenester for hemmelighetslagring (vaults).
  • Førsteklasses funksjoner: Standardiserte PHP-funksjoner som wp_get_secret() og wp_set_secret() sikrer at utviklere henter nøkler uten risiko for SQL-injeksjoner eller eksponering av rådatabasen.
  • Kryptografisk sikkerhet: Hvis skytjenester ikke er tilgjengelige, lagres nøklene som standard i databasen ved hjelp av robust, nativ kryptografisk kryptering.

For byråer og utviklere som bygger moderne integrasjonsløsninger (inkludert integrasjoner med KI-agenter, der API-nøkler brukes hyppig), gir Secrets API et solid rammeverk som løfter sikkerheten i WordPress til moderne enterprise-standarder.

#Forberedelse av nettstedene dine for WordPress 7.2

WordPress 7.2 representerer en av de mest strukturelt betydningsfulle oppdateringene i 2026. Kombinasjonen av samarbeidsflyter i editoren og skjerpet sikkerhetsarkitektur på backend gjør at byråer og utviklere må begynne forberedelsene allerede nå.

Hos WPPoland er vi allerede i gang med å klargjøre våre headless Astro-installasjoner og MCP-serverintegrasjoner slik at de konsumerer de nye standardene i Secrets API og responderer riktig på re-autentiseringen i Sudo-modus.

Ønsker du å sikre ditt enterprise WordPress-system eller migrere dine egne plugins til standardene i den kommende versjon 7.2? Kontakt vårt kjerneteam i dag for å utarbeide en tilpasset migreringsplan.

Neste steg

Gjør artikkelen om til faktisk implementering

Denne blokken styrker intern lenking og sender leseren videre til de mest relevante tjenestene og innholdet.

Artikkel-FAQ

Ofte stilte spørsmål

Praktiske svar for å bruke temaet i faktisk arbeid.

SEO-readyGEO-readyAEO-ready3 Q&A
Hva er Secrets API i WordPress 7.2?#
Secrets API er et nativt kjerne-API i WordPress som gir en standardisert og sikker måte å lagre og hente sensitive akkreditiver på, som API-nøkler, autentiseringstokener og hemmeligheter, integrert med systemmiljøer og hostingplattformer.
Hvordan fungerer 'Sudo-modus' i WordPress 7.2?#
Sudo-modus låser svært sensitive administrative handlinger, som filredigering, brukeradministrasjon eller endring av sikkerhetskonfigurasjoner, bak et obligatorisk re-autentiseringskrav, noe som forhindrer uautorisert utførelse dersom en administrator-sesjon blir snappet opp.
Hvem leder lanseringsgruppen for WordPress 7.2?#
Matt Mullenweg har vendt tilbake som offisiell Release Lead for WordPress 7.2, og koordinerer kjerneutviklingen sammen med system- og driftsmiljøer.

Trenger du FAQ tilpasset bransje og marked? Vi lager en versjon som støtter dine forretningsmål.

Ta kontakt

Relaterte artikler