Die kostenlose Blogsoftware WordPress, wurde regulär auf Version 5.4.1 aktualisiert. Das Update schließt 7 Sicherheitslücken und behebt mehrere Fehler seit Version 5.4.

Wußten Sie, dass sie WordPress bei Purwin-IT, in der aktuellen deutschen Version vorkonfiguriert, bestellen können?

WordPress 5.4.1 Sicherheitsfixes

  • nicht korrekte Prüfung des Passwortresettokens
  • private Nachrichten können ohne Authentifizierung gelesen werden
  • zwei Cross-Site-Scripting (XSS) Lücken im Customizer
  • eine Cross-Site-Scirpting (XSS) Lücke im Suchblog
  • eine Cross-Site-Scripting (XSS) Lücke im WP-Object Cache
  • eine Cross-Site-Scritping (XSS) Lücke im Dateiuploader
  • eine Cross-Site-Scripting (XSS) Lücke im Blockeditor in WordPress 5.4 RC1 und RC2, wurde in RC3 gefixt

WordPress 5.4.1 wesentliche Bugfixes

  • WordPress Logo mit weißem Hintergrund für bessere Darstellung im Dark Mode in Browsern
  • Updates und Fixes im Blogeditor
  • im Upload das CSS display:none im versteckten <input type="file"> Button, genutzt von Plupload entfernt
  • neue Elemente table, ol und ul im Datenschutzguide
  • diverse Fixe in REST API und controller get_item permission check und _fields filtering
  • uvm.

WordPress 5.4.1 Ankündigung: https://wordpress.org/support/wordpress-version/version-5-4-1/