Resource Centerリソースセンター
WordPressの新しいバージョン7.0.3がリリースされました。
このバージョンは、深刻度の高いセキュリティ修正を含むセキュリティリリースです。
修正箇所は以下になります。
・ログイン画面における認証前の反射型 XSS(状況によっては PHP コード実行につながる可能性)
・投稿機能やブロックエディターに存在した複数の保存型 XSS
・「クイック編集」機能における保存型 XSS
・マルチサイト環境での権限昇格の脆弱性
・パスワード保護された投稿のコメントが漏えいする問題
・投稿スラッグやコメントフィードに関する情報漏えい
・CSS インジェクションの脆弱性
・メールアドレス確認フローの回避
・URL 検証処理における SSRF(サーバーサイドリクエストフォージェリ)の脆弱性
特に、ログイン画面における脆弱性は深刻度が高いため、早急なアップデートを推奨します。

