Přeskočit na obsah

Web nefunguje? Volejte Web nefunguje? +420 721 589 155 nebo nám napište Napište nám

WordPress obecně

WordPress 5.4.2

Tomáš Cirkl Publikováno 1 min čtení

Pozor:

Článek je z roku 2020. Některé postupy se mohly změnit.

WordPress code is poetry

WordPress 5.4.2 je bezpečnostní a údržbová aktualizace, která obsahuje 23 oprav v jádře. Protože se jedná o bezpečnostní aktualizaci, doporučuje se aktualizovat WordPress co nejdříve.

Aktualizace opravuje následující bezpečnostní chyby:

  • XSS zranitelnost s možností vložení JavaScriptu při autentizaci uživatele s nedostatečnými právy v blokovém editoru.
  • XSS zranitelnost s možností nahrání JavaScriptu do Médií přihlášeným uživatelem.
  • Chyba open redirect ve funkci wp_validate_redirect().
  • XSS zranitelnost při nahrávání šablony.
  • Špatné využití set-screen-option, které mohlo vést k navýšení práv.
  • Zobrazení komentářů ze stránek a příspěvků, které jsou chráněny heslem.

WordPress 5.4.2 by se měl nainstalovat automaticky, případně si jej můžete stáhnout z oficiálních stránek nebo provést aktualizaci v administraci WordPress v sekci Nástěnka → Aktualizace.

Více informací v oficiálním článku WordPress 5.4.2.

Další předpokládanou aktualizací je WordPress 5.5.

Neuteklo vám něco?

Pokrok a WordPress na nikoho nečekají, tak nám tu raději nechte email, ať o nic nepřijdete!

Nespamujeme! Další informace naleznete v našich zásadách ochrany osobních údajů.

Autor

Tomáš Cirkl

Baví mě Internet a zvláště pak redakční systém WordPress. Jsem pravidelným účastníkem a přednášejícím na WordCamp Praha a WordPress konferencích.

1 030 článků Všechny články autora

Komentáře (1)

Přidat komentář

Přidat komentář

E-mail nezveřejníme. Povinná pole jsou označena hvězdičkou.

Jak zacházíme s údaji z komentářů, popisují zásady ochrany osobních údajů.