Plano de desenvolvimento do WordPress 7.2: Modo Sudo, Secrets API, notas de Gutenberg e o regresso de Mullenweg

Plano de desenvolvimento do WordPress 7.2: Modo Sudo, Secrets API, notas de Gutenberg e o regresso de Mullenweg

Última verificação: 19 de setembro de 2026
5 min de leitura
Guia
500+ projetos WP
Desenvolvedor full-stack

Foi revelado o plano de desenvolvimento oficial do WordPress 7.2, detalhando uma série poderosa de lançamentos do núcleo agendados para início de dezembro de 2026. Após um período de reestruturação organizacional e crises na administração, Matt Mullenweg regressou às operações ativas como o Release Lead oficial para a equipa de lançamento do WordPress 7.2.

Este próximo lançamento foca a plataforma fortemente na colaboração e segurança. Entre as novidades em destaque encontram-se as notas integradas inline do Gutenberg com sugestões e reações emoji, um “Modo Sudo” administrativo para prevenir o roubo de sessões e uma Secrets API estandarizada de primeiro nível para gerir chaves API e credenciais de forma segura.

#1. Matt Mullenweg regressa como Release Lead

Num movimento que captou a atenção de todo o ecossistema do WordPress, Matt Mullenweg lidera oficialmente a equipa de lançamento do WordPress 7.2. Após os tumultuosos acontecimentos de setembro de 2026, durante os quais o conselho de administração da Automattic colocou temporariamente Mullenweg em licença paga antes de ele voltar a assumir o controlo, , o seu regresso como líder técnico ativo assinala uma abordagem direta e prática no rumo do projeto.

Coordenando os programadores centrais do core, as equipas de Make Community e as operações do sistema, o grupo de Mullenweg impulsiona uma agenda ambiciosa desenhada para consolidar o WordPress tanto como plataforma de colaboração fluida como CMS corporativo altamente seguro.

#2. Edição colaborativa em tempo real: Gutenberg Notes

O WordPress 7.2 foca-se diretamente na colaboração ao estilo do Google Docs dentro do editor de blocos. No centro deste impulso encontra-se o Gutenberg Notes, que está a ser integrado diretamente na interface nativa do editor.

Com o Notes, as equipas de trabalho podem:

  • Realçar textos específicos ou elementos de bloco.
  • Deixar anotações e sugestões inline (semelhante ao modo de sugestão do Google Docs, que permite aos autores aceitar ou rejeitar alterações).
  • Adicionar reações emoji para facilitar comentários rápidos e interativos.

Esta funcionalidade representa um grande passo em frente para as equipas editoriais, transformando o WordPress de uma tela de escrita simples para um ambiente de produção colaborativa onde escritores, revisores e clientes podem trabalhar em simultâneo sem sair do editor.

#3. “Modo Sudo” para segurança administrativa

À medida que a web se adapta a varreduras automatizadas e a scripts sofisticados de roubo de sessões (session hijacking), a autenticação tradicional do administrador deixa de ser suficiente. Se um atacante interceptar os cookies ou o token de sessão de um administrador ativo, obtém acesso total ao site sem restrições.

Para mitigar este risco, o WordPress 7.2 introduz o “Modo Sudo” (Sudo Mode).

[Ação de administrador] ➔ [Validação de Modo Sudo] ➔ Ação sensível? ➔ [Pedido de reautenticação] ➔ [Execução]

Inspirado pelo comando de Unix sudo, o Modo Sudo identifica ações altamente sensíveis, como edição de ficheiros de temas ou plugins, adição ou promoção de utilizadores administradores, alteração de configurações críticas de segurança ou atualização de software, e bloqueia-as temporariamente até que o utilizador volte a verificar a sua identidade. Mesmo que a sessão de um administrador esteja comprometida, o atacante não conseguirá executar alterações destrutivas sem passar pela barreira de reautenticação do Modo Sudo.

#4. Secrets API de primeiro nível

O armazenamento de credenciais confidenciais (tais como chaves API de Stripe, tokens de Mailchimp ou passwords de bases de dados personalizadas) tem sido historicamente uma vulnerabilidade de arquitetura no WordPress. Durante mais de duas décadas, os programadores não tinham outra opção senão fixar (hardcode) as chaves no ficheiro wp-config.php ou guardá-las como texto simples na tabela wp_options.

O WordPress 7.2 resolve este problema através da Secrets API nativa.

A Secrets API introduz uma camada central segura e estandarizada desenhada explicitamente para gerir credenciais:

  • Armazenamento desacoplado: Os segredos podem ser guardados fora da base de dados SQL tradicional, integrando-se com variáveis de ambiente do sistema ($_ENV) ou cofres de segredos na nuvem (vaults).
  • Funções de primeiro nível: Funções estandarizadas de PHP como wp_get_secret() e wp_set_secret() garantem que os programadores recuperam chaves sem correr o risco de injeções SQL ou exposição de dados em bruto.
  • Cifra de segurança: Se os cofres em nuvem não estiverem disponíveis, as chaves são guardadas de forma predefinida na base de dados utilizando uma cifra criptográfica robusta de forma nativa.

Para as agências e programadores que criam soluções de integração modernas (incluindo integrações com agentes de IA, onde as chaves API são utilizadas intensamente), a Secrets API oferece um ecossistema seguro que eleva as proteções do WordPress aos padrões corporativos modernos.

#Preparação de plataformas para o WordPress 7.2

O WordPress 7.2 constitui uma das atualizações estruturais mais significativas de 2026. A fusão de fluxos de colaboração no editor com infraestruturas de segurança robustas no backend exige que as agências e dewelopers preparem os seus ecossistemas desde já.

Na WPPoland estamos a adaptar os nossos desenvolvimentos headless de Astro e integrações de servidores MCP para consumir de forma segura a nova Secrets API e responder corretamente aos pedidos de reautenticação do Modo Sudo.

Pretende assegurar o seu sistema WordPress corporativo ou migrar as suas extensões para as novas normas do núcleo de 2026? Contacte hoje mesmo a nossa equipa de desenvolvimento central para obter um plano de migração personalizado.

Próximo passo

Transforme o artigo numa implementação real

Este bloco reforça a ligação interna e conduz o leitor para o passo seguinte mais útil dentro da arquitetura do site.

Cluster relacionado

Explorar outros serviços WordPress e base de conhecimento

Reforce o seu negócio com suporte técnico profissional em áreas-chave do ecossistema WordPress.

FAQ do artigo

Perguntas frequentes

Respostas práticas para aplicar o tema na execução real.

SEO-readyGEO-readyAEO-ready3 Q&A
O que é a Secrets API no WordPress 7.2?#
A Secrets API é uma API nativa do núcleo do WordPress que fornece um método estandarizado e seguro para armazenar e recuperar credenciais confidenciais, tais como chaves API, tokens de autenticação e segredos, integrando-se com ambientes do sistema e plataformas de alojamento.
Como funciona o 'Modo Sudo' no WordPress 7.2?#
O Modo Sudo bloqueia ações administrativas altamente sensíveis, como edição de ficheiros, gestão de utilizadores administradores ou alteração de configurações de segurança, por trás de um pedido obrigatório de reautenticação, prevenindo execuções não autorizadas no caso de uma sessão ser intercetada.
Quem lidera a equipa de lançamento do WordPress 7.2?#
Matt Mullenweg regressou como o Release Lead oficial para o lançamento do WordPress 7.2, coordenando o desenvolvimento central junto das equipas de sistemas e operações.

Precisa de FAQ adaptado ao setor e mercado? Criamos uma versão alinhada com os seus objetivos de negócio.

Fale connosco

Artigos Relacionados