WordPress 4.7.3 – zes beveiligingsproblemen opgelost
Hallo allemaal! Het is tijd voor een update! WordPress 4.7.3 is nu beschikbaar.
English version: WordPress 4.7.3 – six security issues has been fixed
Dit is een beveiligingsupdate voor alle eerdere versies en wij raden u dringend aan uw sites onmiddellijk bij te werken.
WordPress-versies 4.7.2 en eerder worden beïnvloed door zes beveiligingsproblemen:
- Cross-site scripting (XSS) via mediabestandsmetadata. Gerapporteerd door Chris Andrè Dale , Yorick Koster en Simon P. Briggs.
- Controlekarakters kunnen de validatie van redirect-URL's omzeilen. Gerapporteerd door Daniel Chatfield .
- Onbedoelde bestanden kunnen door beheerders worden verwijderd met behulp van de verwijderfunctie van de plug-in. Gerapporteerd door xuliang .
- Cross-site scripting (XSS) via video-URL in YouTube-embeds. Gerapporteerd door Marc Montpas .
- Cross-site scripting (XSS) via taxonomische termnamen. Gerapporteerd door Delta .
- Cross-site request forgery (CSRF) in de pers. Dit leidt tot overmatig gebruik van serverbronnen. Gerapporteerd door Sipke Mellema.
Naast de bovenstaande beveiligingsproblemen zijn er 12 bugs in de REST API opgelost. Ja, je hebt ze weer: 12 nieuwe redenen waarom je de toegang tot de REST API zou moeten beperken of deze volledig zou moeten uitschakelen, zoals ik eerder aanraadde .
Security Blog
Next Post
WordPress 5.4.1. Een beveiligingsupdate lost zeven XSS-kwetsbaarheden op
Releases