Přeskočit na obsah
WordPress obecně

WordPress 4.7.2

V poměrně rychlém sledu po WordPress 4.7.1 se objevila další bezpečnostní aktualizace.

Instalace WordPress 4.7.2 by se měla nainstalovat automaticky, pokud tomu však není, tak se důrazně doporučuje tuto aktualizaci provést co nejdříve ručně.

WordPress 4.7.2 opravuje tři bezpečnostní chyby:

  1. Uživatelské rozhraní pro přiřazení výrazu taxonomie v Press This je zobrazeno uživateli, který nemá potřebný přístup.
  2. WP_Query je zranitelné k SQL injection, když prochází nebezpečená data. WordPress jádro není v tomto případě přímo zranitelné, nicméně se zde přidala ochrana pro pluginy a šablony k neúmyslnému způsobení tohoto problému.
  3. Zranitelnost přes cross-site scripting (XSS) byla objevena v tabulce seznamu příspěvků.

Více o této aktualizaci se můžete dozvědět na blogu WordPress.org.

Neuteklo vám něco?

Pokrok a WordPress na nikoho nečekají, tak nám tu raději nechte email, ať o nic nepřijdete!

Nespamujeme! Další informace naleznete v našich zásadách ochrany osobních údajů.

O autorovi

Tomáš Cirkl

WordPress specialista · 12 let praxe · 300+ webů ve správě

Baví mě Internet a zvláště pak redakční systém WordPress. Jsem pravidelným účastníkem a přednášejícím na WordCamp Praha a WordPress konferencích.

Odeslat Komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *