← Marketing Wire / E-commerce

BREAKING

WordPress 7.1.3 łata 7 luk i krytyczny błąd blokujący upload obrazów

·Źródło: Search Engine Journal

WordPress udostępnia wersję 7.1.3, która łata siedem podatności bezpieczeństwa i cztery błędy, w tym jeden krytyczny problem blokujący upload obrazów. Wśród luk znalazły się stored XSS, DoS, second-order SQL injection, możliwość przypinania wpisów przez użytkowników z rolą Author, ujawnianie komentarzy bez uwierzytelnienia, podatność w osadzeniach Imgur oraz forgeable parameters prowadzące do collision nazwy akcji. W oficjalnym komunikacie nie podano ocen severity ani CVSS, nie ma też informacji, czy luki są wykorzystywane w atakach. Najpoważniejszy bug dotyczy hostów bez opcjonalnej biblioteki PHP DOM (ext-dom): WordPress 7.0 używał DOMDocument bez wcześniejszego sprawdzenia, czy rozszerzenie istnieje, co mogło kończyć się fatal error i całkowitym zatrzymaniem procesu uploadu mediów. WordPress rekomenduje natychmiastową aktualizację, a poprawki są też backportowane do starszych gałęzi, obecnie aż do WordPress 4.7. Dla właścicieli stron oznacza to konieczność szybkiego wdrożenia patcha, zwłaszcza tam, gdzie upload obrazów jest krytyczny dla pracy redakcji, sklepu lub działu contentu.

Źródło: Search Engine Journal — oryginalny artykuł ↗

Chcesz wiedzieć, jak ta zmiana wpłynie na Twoją stronę?

Nasz zespół analizuje każdą aktualizację Google w 48h i przekłada ją na konkretne działania dla klientów.

Bezpłatna analiza wpływu