• Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud

buro KREAS

We helpen je graag met het design, het bouwen, het inrichten van social media en zoekmachine optimalisatie.

  • Wat we doen
  • Contact
  • Over ons
  • Blog
Home » Blog » Beveiligingsupdate: WordPress 4.7.2

Beveiligingsupdate: WordPress 4.7.2

26 januari 2017 door Remkus de Vries Reageer

WordPress 4.7.2 is nu beschikbaar. Dit is een beveiligingsupdate voor alle vorige versies en we raden je aan om je sites direct bij te werken.

WordPress versies 4.7.1 en eerdere versies zijn getroffen door vier beveiligingsproblemen:

  1. De gebruikersinterface voor het toewijzen van taxonomie termen in Press This wordt getoond aan gebruikers die geen toestemming hebben om dit te gebruiken.
  2. WP_Query is kwetsbaar voor een SQL-injectie (SQLi) wanneer het over onveilige data gaat. WordPress core is niet direct kwetsbaar bij dit probleem, maar we hebben verharding toegevoegd om te voorkomen dat plugins en thema’s per ongeluk een beveiligingslek kunnen veroorzaken.
  3. Een cross-site scripting (XSS) probleem is ontdekt in de post list table.
  4. Een unauthenticated privilege escalation beveiligingslek werd in een REST API endpoint ontdekt.

Geen zin om hier mee bezig te zijn? We helpen je graag met onze WordPress Onderhoud pakketten. Neem vandaag nog contact met ons op!

Categorie: Releases

Nieuwsgierig wat we voor jou kunnen betekenen? Neem contact met ons op »

Lees Interacties

Geef een reactie Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.

Makke mei ♥ yn Fryslân · © Copyright 2005 – 2023 – Algemene Voorwaarden