Resource Centerリソースセンター
WordPressの新しいバージョン7.1.3がリリースされました。
このバージョンでは、4件のバグ修正と、7件のセキュリティ修正が行われています。
セキュリティ修正箇所は以下になります。
・保留中のコメントを介して悪用可能な脆弱性
・WP_Http::make_absolute_url()メソッドにおけるDoS問題
・WordPress WXRエクスポートにおける二次SQLインジェクション
・投稿者権限のユーザーが投稿を先頭に固定できてしまう問題
・非公開および未公開の投稿に対するコメントの未認証状態での情報漏えい
・Imgur埋め込みにおけるXSS脆弱性
・{status}_{type}フックに渡されるパラメータを偽造できる問題
今回のアップデートでは、XSS、SQLインジェクション、DoS、情報漏えい、権限関連など複数のセキュリティ修正が含まれているため、早急なアップデートを推奨します。

