WordPress 4.7.2 is nu beschikbaar. Dit is een beveiligingsupdate voor alle vorige versies en we raden je aan om je sites direct bij te werken.
WordPress versies 4.7.1 en eerdere versies zijn getroffen door vier beveiligingsproblemen:
- De gebruikersinterface voor het toewijzen van taxonomie termen in Press This wordt getoond aan gebruikers die geen toestemming hebben om dit te gebruiken.
- WP_Query is kwetsbaar voor een SQL-injectie (SQLi) wanneer het over onveilige data gaat. WordPress core is niet direct kwetsbaar bij dit probleem, maar we hebben verharding toegevoegd om te voorkomen dat plugins en thema’s per ongeluk een beveiligingslek kunnen veroorzaken.
- Een cross-site scripting (XSS) probleem is ontdekt in de post list table.
- Een unauthenticated privilege escalation beveiligingslek werd in een REST API endpoint ontdekt.
Geen zin om hier mee bezig te zijn? We helpen je graag met onze WordPress Onderhoud pakketten. Neem vandaag nog contact met ons op!
Geef een reactie