Важно! WordPress выпустил версию 4.7.3, где большое внимание...
Важно! WordPress выпустил версию 4.7.3, где большое внимание уделено безопасности. Все предыдущие версии вордпресса небезопасны и рекомендуется обновиться прямо сейчас.
Уязвимости в прошлых версиях WP:
• Межсайтовый скриптинг (XSS) через мета-данные медиа-файлов.
• Символы управления могут обманывать валидацию редиректа.
• С помощью функционала плагинов администратор может удалять важные файлы.
• Межсайтовый скриптинг (XSS) через встраиваемый с ютуба видео-url.
• То же самое, но через имя меток.
• Межсайтовая подделка запросов (XSRF) в Press This функции приводит огромному потреблению серверных ресурсов.
В добавок к латанию описанных выше дырок, дообавлено 39 правок по управлению CMS. Полный список изменений: https://ln2.in/YuIgAOL
@devakatalk рекомендует обновиться.
Источник новости https://t.me/devakatalk/357...
40 
