ホーム サイト情報記事 標準記事

標準記事

WordPress 5.4.2 更新記録

WordPress 5.4.2が利用可能になりました! このセキュリティおよびメンテナンスリリースには、23の修正と機能強化が含まれています。さらに、多くのセキュリティ修正が追加されました(以下のリストを参照)。これらのバグはWordPress 5.4.1およびそれ以前のバージョンに影響します。バージョン5.4.2でこれらの問題が修正されたため、アップグレードが必要です。まだ5…にアップデートしていない場合

2020年6月11日更新 約2分で読めます
WordPress 5.4.2更新记录

WordPress 5.4.2が利用可能になりました!

このセキュリティおよびメンテナンスリリースには、23の修正と機能強化が含まれています。さらに、多くのセキュリティ修正が追加されました(以下のリストを参照)。

これらのバグはWordPress 5.4.1およびそれ以前のバージョンに影響します。バージョン5.4.2でこれらの問題が修正されたため、アップグレードが必要です。

まだ5.4にアップデートしていない場合は、5.3およびそれ以前のバージョンのアップデート版があり、バグを修正できます。

セキュリティ更新

WordPress 5.4およびそれ以前のバージョンは以下のバグの影響を受けます。これらはバージョン5.4.2で修正されました。まだ5.4に更新していない場合、5.3およびそれ以前のバージョンにもセキュリティ問題を解決する更新版があります。

  • Sam Thomas (jazzy2fives) によって報告されたXSS問題への対応。認証された低権限ユーザーがブロックエディタの投稿にJavaScriptを追加できる問題です。
  • Luigi の貢献 – (gubello.me) によって発見されたXSS問題。アップロード権限を持つ認証済みユーザーがメディアファイルにJavaScriptを追加できる問題です。
  • WordPressセキュリティチームを支援するBen Bidnerによる、wp_validate_redirect() 内のオープンリダイレクトの問題を見つけました。
  • Nrimo Ing Pandumのプロップは、テーマのアップロードを通じて認証済みXSSの問題を見つけるために使用されます。
  • RIPS TechnologiesのSimon Scannellによる提案、以下の問題を発見するために、画面オプションの設定がプラグインによって悪用され、権限昇格を引き起こす可能性があります。
  • Carolina Nymarkによる提案は、特定の状況下でパスワード保護された投稿やページのコメントを表示できる問題を発見することです。

すべての報告者に感謝しますこれらの脆弱性を非公開で開示してくれたこれにより、セキュリティチームはWordPressサイトを攻撃する脆弱性を修正する時間を確保できます。

また、バージョン5.1、5.2、5.3にもメンテナンスアップデートが展開されました。詳細については、関連する開発者向けノート

あなたはTrac上で閲覧変更することができます完全なリスト

詳細については、Tracの変更点の完全なリストをご覧いただくか、5.4.2バージョンのドキュメントページ

WordPress 5.4.2は短期メンテナンスリリースです。次のメジャーバージョンはバージョン5.5

このページ上部のボタンからWordPress 5.4.2をダウンロードするか、ダッシュボード→更新にアクセスし、今すぐ更新

サイトが自動バックグラウンドアップデートをサポートしている場合、アップデートプロセスはすでに開始されています。

5/5 - (1票)
前の記事 WordPressコメント欄に絵文字を追加するプラグインとコードの共有(2020年新版) 同じタイムラインの近くのコンテンツを読み続ける。 次の記事 重量に基づいて送料を計算する5つのWooCommerceプラグインおすすめ 次の関連チュートリアルや経験を表示する。

AIサイト構築アシスタント

🤖
こんにちは!私はNaibaサイト構築ノートのAIアシスタントです。何かお手伝いできることはありますか?
クイックコンサルティング: