WordPress 4.8.2 guvenlik ve bakim surumu yayinlandi. Bu surumde guvenlikle ilgili 9, bakim ile ilgili 6 bug fixlendi.
Onemli degisiklikler soyle;
- $wpdb->prepare() beklenmedik ve guvenlik tehlikesi olusturabilecek query olusturuyordu. Her ne kadar WordPress core’u kullanmasa da hardening icin duzeltme yapildi.
- oEmbed discovery ozelligi ile ilgili XSS acigi kapatildi.
- Gorsel editor ile ilgili XSS acigi kapatildi.
- Dosya unzip ozelligi ile ilgili bir guvenlik riski tespit edildi.
- Plugin editor XSS acigi kapatildi.
- Kullanici ve term guncelleme ekranlarinda yonlendirme ile ilgili bir acik kapatildi.
- customizer ile ilgili bir guvenlik acigi kapatildi.
- Tema isimlerinden kaynaklanabilecek bir XSS acigi kapatildi.
- Link penceresiyle ilgili XSS acigi kapatildi.
Kisacasi, siteniz otomatik olarak guncellenmediyse mumkun olan en kisa surede guncelleyiniz.
Bir yanıt yazın