WordPress 4.7.3 – исправлено шесть проблем безопасности
Привет, ребята! Пришло время обновиться! WordPress 4.7.3 уже доступен.
English version: WordPress 4.7.3 – six security issues has been fixed
Это обновление безопасности для всех предыдущих версий, и мы настоятельно рекомендуем вам немедленно обновить свои сайты.
Версии WordPress 4.7.2 и более ранние подвержены шести проблемам безопасности:
- Межсайтовый скриптинг (XSS) через метаданные медиафайлов. Сообщили Крис Андре Дейл , Йорик Костер и Саймон П. Бриггс.
- Управляющие символы могут обмануть проверку URL-адреса перенаправления. Сообщил Дэниел Чатфилд .
- Непреднамеренные файлы могут быть удалены администраторами с помощью функции удаления плагина. Сообщил xuliang .
- Межсайтовый скриптинг (XSS) через URL-адрес видео во вставках YouTube. Сообщил Марк Монпас .
- Межсайтовый скриптинг (XSS) через имена терминов таксономии. Сообщил Delta .
- Подделка межсайтовых запросов (CSRF) в прессе Это приводит к чрезмерному использованию ресурсов сервера. Сообщил Сипке Меллема.
В дополнение к проблемам безопасности, указанным выше, было исправлено 12 ошибок в REST API. Да, они у вас снова есть, 12 новых причин, по которым вам следует ограничить доступ или полностью отключить REST API, как я рекомендовал ранее .
Releases
Next Post
WP Cerber Security 7.9.7
Development versions