Ideax Digital | Update WordPress 6.3.2 Pembaruan Keamanan Untuk 8 Kerentanan – Rilis keamanan WordPress 6.3.2 menambal 8 (delapan) kerentanan, termasuk satu yang dapat menyebabkan pengambil-alihan situs!
Akhirnya WordPress mengumumkan akan menerbitkan rilis pemeliharaan dan keamanan yang akan menambal beberapa kerentanan termasuk yang dapat menyebabkan pengambil-alihan situs secara penuh!.
WordPress Rilis Pemeliharaan dan Keamanan Di WordPress 6.3.2
WordPress 6.3.2 memberikan 41 perbaikan bug tetapi yang lebih penting itu dikirimkan dengan tambalan untuk 8 kerentanan, yaitu:
- Kerentanan dalam inti WordPress yang memungkinkan eksekusi shortcode sewenang-wenang
- Potensi pengungkapan alamat email pengguna oleh peretas yang tidak diautentikasi menggunakan
- Eksekusi kode jarak jauh kerentanan POP Chains
- Kerentanan skrip lintas situs (XSS) di blok navigasi tautan posting
- Visibilitas komentar yang bocor di postingan pribadi
- Kerentanan cross-site scripting (XSS) yang tercermin di layar kata sandi aplikasi
- Kerentanan skrip lintas situs (XSS) di blok catatan kaki
- Keracunan cache Kerentanan Denial of Service (DoS)
Beberapa kerentanan disebabkan oleh data yang dikirimkan tidak menyaring input berbahaya.
Semua kerentanan dinilai sebagai tingkat keparahan sedang, termasuk tambalan untuk lima masalah tingkat keparahan sedang.
Penasihat tentang rilis keamanan saat ini yang diposting oleh Wordfence mencatat bahwa setidaknya satu dari kerentanan mengandung potensi pengambilalihan situs penuh.
WordPress menyarankan semua pengguna untuk memverifikasi bahwa instalasi WordPress mereka diperbarui ke versi terbaru, WordPress versi 6.3.2.
Menurut pengumuman resmi WordPress:
“Karena ini adalah rilis keamanan, disarankan agar Anda segera memperbarui situs Anda.
Backports juga tersedia untuk rilis WordPress utama lainnya, 4.1 dan yang lebih baru.
Baca pengumuman rilis keamananWordPress resmi: WordPress 6.3.2 – Maintenance and Security release.
