WordPress 4.7.2

WordPress kod

V poměrně rychlém sledu po WordPress 4.7.1 se objevila další bezpečnostní aktualizace.

Instalace WordPress 4.7.2 by se měla nainstalovat automaticky, pokud tomu však není, tak se důrazně doporučuje tuto aktualizaci provést co nejdříve ručně.

WordPress 4.7.2 opravuje tři bezpečnostní chyby:

  1. Uživatelské rozhraní pro přiřazení výrazu taxonomie v Press This je zobrazeno uživateli, který nemá potřebný přístup.
  2. WP_Query je zranitelné k SQL injection, když prochází nebezpečená data. WordPress jádro není v tomto případě přímo zranitelné, nicméně se zde přidala ochrana pro pluginy a šablony k neúmyslnému způsobení tohoto problému.
  3. Zranitelnost přes cross-site scripting (XSS) byla objevena v tabulce seznamu příspěvků.

Více o této aktualizaci se můžete dozvědět na blogu WordPress.org.

O autorovi

Tomáš Cirkl

WordPress specialista · 12 let praxe · 300+ webů ve správě

Baví mě Internet a zvláště pak redakční systém WordPress. Jsem pravidelným účastníkem a přednášejícím na WordCamp Praha a WordPress konferencích.

0 Komentářů

Odeslat Komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Pojďme se seznámit

30 minut video callu, podívám se na tvůj web a řeknu, co by se dalo zlepšit. Nic neslibuju, ale obvykle odcházíš se seznamem priorit.