وردپرس 6.2.1 با رفع 5 آسیب پذیری امنیتی منتشر شد - WP Tavern
انتشار: اردیبهشت 27، 1402
بروزرسانی: 29 خرداد 1404

وردپرس 6.2.1 با رفع 5 آسیب پذیری امنیتی منتشر شد - WP Tavern

وصله ها به وردپرس 4.1 بکپورت شدند. اکنون که این آسیب پذیری ها عمومی شده اند، توصیه می شود که کاربران فوراً به روزرسانی شوند.

این یک نسخه نگهداری و امنیت است که شامل اصلاحات مهم برای پنج آسیب پذیری امنیتی است که توسط مشارکت کننده اصلی و همکار انتشار Jb Audras مشخص شده است:

  • مضامین تجزیه کدهای کوتاه در داده های تولید شده توسط کاربر را مسدود کنید
  • یک مشکل CSRF در حال به روزرسانی ریز عکس های پیوست
  • نقصی که به XSS از طریق کشف خودکار جاسازی باز اجازه می دهد
  • دور زدن پاکسازی KSES در ویژگی های بلوک برای کاربران کم امتیاز
  • مشکل پیمایش مسیر از طریق فایل های ترجمه

وردپرس 6.2.1 امروز منتشر شد کسانی که به روزرسانی خودکار پس زمینه را فعال کرده اند، باید اعلامیه ای را در ایمیل خود ببینند، زیرا به روزرسانی ها اوایل امروز منتشر شد.

وردپرس 6.2.1 همچنین شامل 20 رفع اشکال اصلی و 10 رفع اشکال برای ویرایشگر بلوک است که همه آنها با شماره بلیط در قسمت توضیح داده شده است. پست نامزد را آزاد کنید.



منبع: https://wptavern.com/wordpress-6-2-1-released-with-fixes-for-5-security-vulnerabilities