WordPress 4.7.3 – seis problemas de segurança foram corrigidos
Oi, pessoal! É hora de atualizar! WordPress 4.7.3 já está disponível.
English version: WordPress 4.7.3 – six security issues has been fixed
Esta é uma versão de segurança para todas as versões anteriores e recomendamos fortemente que você atualize seus sites imediatamente.
As versões 4.7.2 e anteriores do WordPress são afetadas por seis problemas de segurança:
- Scripting entre sites (XSS) por meio de metadados de arquivos de mídia. Relatado por Chris Andrè Dale , Yorick Koster e Simon P. Briggs.
- Caracteres de controle podem enganar a validação de URL de redirecionamento. Relatado por Daniel Chatfield .
- Arquivos não intencionais podem ser excluídos pelos administradores usando a funcionalidade de exclusão do plugin. Relatado por xuliang .
- Scripting entre sites (XSS) por meio de URL de vídeo em incorporações do YouTube. Relatado por Marc Montpas .
- Script entre sites (XSS) por meio de nomes de termos de taxonomia. Relatado porDelta .
- Falsificação de solicitação entre sites (CSRF) na imprensa Isso leva ao uso excessivo de recursos do servidor. Relatado por Sipke Mellema.
Além dos problemas de segurança acima, 12 bugs na API REST foram corrigidos. Sim, você tem novamente, 12 novos motivos pelos quais você deve restringir o acesso ou desabilitar completamente a API REST, como recomendei anteriormente .
Security Blog
Next Post
Como limitar o número de sessões de usuários simultâneas no WordPress
Releases