وردپرس 6.2.1 با رفع 5 آسیب پذیری امنیتی منتشر شد – WP Tavern

این یک نسخه نگهداری و امنیت است که شامل اصلاحات مهم برای پنج آسیب‌پذیری امنیتی است که توسط مشارکت‌کننده اصلی و همکار انتشار Jb Audras مشخص شده است:

  • مضامین تجزیه کدهای کوتاه در داده های تولید شده توسط کاربر را مسدود کنید
  • یک مشکل CSRF در حال به‌روزرسانی ریز عکس‌های پیوست
  • نقصی که به XSS از طریق کشف خودکار جاسازی باز اجازه می دهد
  • دور زدن پاکسازی KSES در ویژگی های بلوک برای کاربران کم امتیاز
  • مشکل پیمایش مسیر از طریق فایل های ترجمه

وردپرس 6.2.1 همچنین شامل 20 رفع اشکال اصلی و 10 رفع اشکال برای ویرایشگر بلوک است که همه آنها با شماره بلیط در قسمت توضیح داده شده است. پست نامزد را آزاد کنید.


منبع: https://wptavern.com/wordpress-6-2-1-released-with-fixes-for-5-security-vulnerabilitiesوصله ها به وردپرس 4.1 بکپورت شدند. اکنون که این آسیب‌پذیری‌ها عمومی شده‌اند، توصیه می‌شود که کاربران فوراً به‌روزرسانی شوند.

وردپرس 6.2.1 امروز منتشر شد کسانی که به‌روزرسانی خودکار پس‌زمینه را فعال کرده‌اند، باید اعلامیه‌ای را در ایمیل خود ببینند، زیرا به‌روزرسانی‌ها اوایل امروز منتشر شد.