blog top bar
zhaket logo

وردپرس ۷.۱.۳ منتشر شد

اخبار روز حوزه وب

2 دقیقه زمان مطالعه

وردپرس ۷.۱.۳ در تاریخ ۶ اکتبر ۲۰۲۶ منتشر شد. این نسخه یک به‌روزرسانی امنیتی و نگهداری (Security and Maintenance Release) محسوب می‌شود که ۱۱ آسیب‌پذیری و باگ را رفع کرده است. شرکت Anthropic به‌عنوان بخشی از تلاش وردپرس برای بهره‌گیری از قابلیت‌های هوش مصنوعی، در شناسایی مشکلات امنیتی نقش داشته است.

اصلاحات انجام‌شده در وردپرس ۷.۱.۳

در این نسخه، هفت آسیب‌پذیری امنیتی برطرف شده است:

  • XSS ذخیره‌شده در صفحه مدیریت دیدگاه‌ها
  • حمله DoS در متد WP_Http::make_absolute_url() — گزارش از Anthropic
  • SQL Injection در خروجی WXR وردپرس — گزارش از Anthropic
  • اجازه Sticky کردن نوشته‌ها به کاربران با نقش Author — گزارش از Anthropic
  • افشای غیرمجاز دیدگاه‌های ثبت‌شده روی نوشته‌های خصوصی و منتشرنشده
  • XSS در محتوای جاسازی‌شدهٔ Imgur
  • جعل پارامترهای ارسالی به هوک {status}_{type} که می‌تواند منجر به تداخل نام Action شود

همچنین جزئیات مربوط به چهار باگ رفع‌شده در این نسخه به شرح زیر است:

  • خطای بحرانی در آپلود تصویر: این باگ در سرورهایی که کتابخانه ext-dom را نداشتند، باعث خطای Fatal Error و توقف کامل فرآیند آپلود تصویر می‌شد.
  • مشکلات oEmbed (دو مورد): دو باگ مجزا در نقاط پایانی oEmbed که باعث خطای ۴۰۴ می‌شدند و تجربه کاربری را مختل می‌کردند.
  • نمایش آیکون سایت در نوار ابزار: این باگ باعث می‌شد آیکون سایت در نوار ابزار مدیریتی (admin toolbar) به شکل غیرعادی و بسیار بزرگی نمایش داده شود.

نحوهٔ به‌روزرسانی وردپرس ۷.۱.۳

کاربرانی که سایت آن‌ها از قابلیت به‌روزرسانی خودکار وردپرس پشتیبانی می‌کند، این نسخه را در پس‌زمینه دریافت خواهند کرد. همچنین امکان نصب دستی این به‌روزرسانی از طریق پیشخوان وردپرس وجود دارد. برای انجام این کار، کافی است وارد بخش به‌روزرسانی‌ها در پنل مدیریت سایت خود شوید و گزینهٔ به‌روزرسانی را انتخاب کنید.

با توجه به ماهیت این آسیب‌پذیری‌ها، به کاربران توصیه می‌شود هرچه سریع‌تر سایت خود را به‌روزرسانی کنند. شما می‌توانید نسخه‌های جدید وردپرس را از طریق به‌روزرسان هوشمند ژاکت دریافت کنید.


تحریریه ژاکت

مشاهده تیم تحریریه

0

دیدگاه ها

ارسال دیدگاه

ارسال دیدگاه