Foi revelado o plano de desenvolvimento oficial do WordPress 7.2, detalhando uma série poderosa de lançamentos do núcleo agendados para início de dezembro de 2026. Após um período de reestruturação organizacional e crises na administração, Matt Mullenweg regressou às operações ativas como o Release Lead oficial para a equipa de lançamento do WordPress 7.2.
Este próximo lançamento foca a plataforma fortemente na colaboração e segurança. Entre as novidades em destaque encontram-se as notas integradas inline do Gutenberg com sugestões e reações emoji, um “Modo Sudo” administrativo para prevenir o roubo de sessões e uma Secrets API estandarizada de primeiro nível para gerir chaves API e credenciais de forma segura.
1. Matt Mullenweg regressa como Release Lead
Num movimento que captou a atenção de todo o ecossistema do WordPress, Matt Mullenweg lidera oficialmente a equipa de lançamento do WordPress 7.2. Após os tumultuosos acontecimentos de setembro de 2026, durante os quais o conselho de administração da Automattic colocou temporariamente Mullenweg em licença paga antes de ele voltar a assumir o controlo, , o seu regresso como líder técnico ativo assinala uma abordagem direta e prática no rumo do projeto.
Coordenando os programadores centrais do core, as equipas de Make Community e as operações do sistema, o grupo de Mullenweg impulsiona uma agenda ambiciosa desenhada para consolidar o WordPress tanto como plataforma de colaboração fluida como CMS corporativo altamente seguro.
2. Edição colaborativa em tempo real: Gutenberg Notes
O WordPress 7.2 foca-se diretamente na colaboração ao estilo do Google Docs dentro do editor de blocos. No centro deste impulso encontra-se o Gutenberg Notes, que está a ser integrado diretamente na interface nativa do editor.
Com o Notes, as equipas de trabalho podem:
- Realçar textos específicos ou elementos de bloco.
- Deixar anotações e sugestões inline (semelhante ao modo de sugestão do Google Docs, que permite aos autores aceitar ou rejeitar alterações).
- Adicionar reações emoji para facilitar comentários rápidos e interativos.
Esta funcionalidade representa um grande passo em frente para as equipas editoriais, transformando o WordPress de uma tela de escrita simples para um ambiente de produção colaborativa onde escritores, revisores e clientes podem trabalhar em simultâneo sem sair do editor.
3. “Modo Sudo” para segurança administrativa
À medida que a web se adapta a varreduras automatizadas e a scripts sofisticados de roubo de sessões (session hijacking), a autenticação tradicional do administrador deixa de ser suficiente. Se um atacante interceptar os cookies ou o token de sessão de um administrador ativo, obtém acesso total ao site sem restrições.
Para mitigar este risco, o WordPress 7.2 introduz o “Modo Sudo” (Sudo Mode).
[Ação de administrador] ➔ [Validação de Modo Sudo] ➔ Ação sensível? ➔ [Pedido de reautenticação] ➔ [Execução]Inspirado pelo comando de Unix sudo, o Modo Sudo identifica ações altamente sensíveis, como edição de ficheiros de temas ou plugins, adição ou promoção de utilizadores administradores, alteração de configurações críticas de segurança ou atualização de software, e bloqueia-as temporariamente até que o utilizador volte a verificar a sua identidade. Mesmo que a sessão de um administrador esteja comprometida, o atacante não conseguirá executar alterações destrutivas sem passar pela barreira de reautenticação do Modo Sudo.
4. Secrets API de primeiro nível
O armazenamento de credenciais confidenciais (tais como chaves API de Stripe, tokens de Mailchimp ou passwords de bases de dados personalizadas) tem sido historicamente uma vulnerabilidade de arquitetura no WordPress. Durante mais de duas décadas, os programadores não tinham outra opção senão fixar (hardcode) as chaves no ficheiro wp-config.php ou guardá-las como texto simples na tabela wp_options.
O WordPress 7.2 resolve este problema através da Secrets API nativa.
A Secrets API introduz uma camada central segura e estandarizada desenhada explicitamente para gerir credenciais:
- Armazenamento desacoplado: Os segredos podem ser guardados fora da base de dados SQL tradicional, integrando-se com variáveis de ambiente do sistema (
$_ENV) ou cofres de segredos na nuvem (vaults). - Funções de primeiro nível: Funções estandarizadas de PHP como
wp_get_secret()ewp_set_secret()garantem que os programadores recuperam chaves sem correr o risco de injeções SQL ou exposição de dados em bruto. - Cifra de segurança: Se os cofres em nuvem não estiverem disponíveis, as chaves são guardadas de forma predefinida na base de dados utilizando uma cifra criptográfica robusta de forma nativa.
Para as agências e programadores que criam soluções de integração modernas (incluindo integrações com agentes de IA, onde as chaves API são utilizadas intensamente), a Secrets API oferece um ecossistema seguro que eleva as proteções do WordPress aos padrões corporativos modernos.
Preparação de plataformas para o WordPress 7.2
O WordPress 7.2 constitui uma das atualizações estruturais mais significativas de 2026. A fusão de fluxos de colaboração no editor com infraestruturas de segurança robustas no backend exige que as agências e dewelopers preparem os seus ecossistemas desde já.
Na WPPoland estamos a adaptar os nossos desenvolvimentos headless de Astro e integrações de servidores MCP para consumir de forma segura a nova Secrets API e responder corretamente aos pedidos de reautenticação do Modo Sudo.
Pretende assegurar o seu sistema WordPress corporativo ou migrar as suas extensões para as novas normas do núcleo de 2026? Contacte hoje mesmo a nossa equipa de desenvolvimento central para obter um plano de migração personalizado.







