WordPress 4.8.2

V noci na středu byl uvolněn WordPress 4.8.2. Jedná se o bezpečnostní aktualizaci, která by měla proběhnout automaticky. Pokud tomu však u vašeho WordPress webu není, důrazně doporučujeme aktualizaci provést.

WordPress 4.8.2 opravuje následující chyby:

  1. $wpdb->prepare() může způsobit neočekávaný a nebezpečný dotaz, který může vést k SQL injection (SQLi). WordPress jádro není přímo ohrožené, ale stejně byla připravena ochrana proti této možnosti ze strany pluginů a šablon.
  2. Zranitelnost za použití cross-site scripting (XSS) objevená v oEmbed.
  3. Zranitelnost cross-site scripting (XSS) objevená ve visuálním editoru.
  4. Zranitelnost path traversal objevená při rozbalování souboru.
  5. Zranitelnost cross-site scripting (XSS) objevená v editoru pluginů.
  6. Nechtěné přesměrování objevené u uživatelů a úpravě terms.
  7. Zranitelnost path traversal vulnerability objevená v sekci Přizpůsobit.
  8. Zranitelnost cross-site scripting (XSS) objevená v názvech šablony.
  9. Zranitelnost cross-site scripting (XSS) objevená v link modal.

Mimo výše uvedené obsahuje WordPress 4.8.2 dalších 6 drobných úprav týkajících se funkčnosti.

 

O autorovi

Tomáš Cirkl

WordPress specialista · 12 let praxe · 300+ webů ve správě

Baví mě Internet a zvláště pak redakční systém WordPress. Jsem pravidelným účastníkem a přednášejícím na WordCamp Praha a WordPress konferencích.

2 Komentáře

Odeslat Komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Pojďme se seznámit

30 minut video callu, podívám se na tvůj web a řeknu, co by se dalo zlepšit. Nic neslibuju, ale obvykle odcházíš se seznamem priorit.