WordPress 4.7.3 – sechs Sicherheitsfragen wurde behoben
Hallo Leute! Es ist Zeit für ein Update! WordPress 4.7.3 ist jetzt verfügbar.
English version: WordPress 4.7.3 – six security issues has been fixed
Dies ist eine Sicherheitsversion für alle vorherigen Versionen. Wir empfehlen Ihnen dringend, Ihre Websites sofort zu aktualisieren.
WordPress-Versionen 4.7.2 und früher sind von sechs Sicherheitsproblemen betroffen:
- Cross-Site-Scripting (XSS) über Metadaten von Mediendateien. Berichtet von Chris Andrè Dale , Yorick Koster und Simon P. Briggs.
- Steuerzeichen können dazu führen, dass die URL-Überprüfung umgeleitet wird. Berichtet von Daniel Chatfield .
- Nicht beabsichtigte Dateien können von Administratoren mit der Plugin-Löschfunktion gelöscht werden. Berichtet von xuliang .
- Cross-Site-Scripting (XSS) über Video-URL in YouTube-Einbettungen. Berichtet von Marc Montpas .
- Cross-Site-Scripting (XSS) über Taxonomienamen. Gemeldet von Delta .
- Standortübergreifende Anforderungsfälschung (CSRF) in der Presse Dies führt zu einer übermäßigen Verwendung von Serverressourcen. Berichtet von Sipke Mellema.
Zusätzlich zu den oben genannten Sicherheitsproblemen wurden 12 Fehler in der REST-API behoben. Ja, Sie haben wieder 12 neue Gründe, warum Sie den Zugriff einschränken oder die REST-API vollständig deaktivieren sollten, wie ich es früher empfehle .
Releases
Next Post
WP Cerber Security 8.6.3
Help