WordPress e hlahisa patch ea tšohanyetso bakeng sa likotsi tse 'ne tse tebileng. WordPress 5.8.3 e fumaneha hang-hang.
WP_Meta_Query le WP_Query, lihlopha tse peli tsa bohlokoa le tse sebelisoang haholo tsamaisong ea litaba, li fumanoe li le kotsing ea ho hlaseloa ke liente tsa SQL. Litlhaselo tsa XSS li ile tsa khoneha ka poso slugs (lebitso le ikhethang la maqephe a URLs). Li-multisites tse ling tsa WordPress le tsona li ne li tloaetse ente ea ntho ea PHP. E qetellang e baka kotsi ea ho bolaoa ha khoutu e hole (RCE).
WordPress 5.8.3 e lokisa bofokoli bona. Patching ke keletso e potlakileng. Ho latela US National Vulnerability Database, bofokoli bo bohlokoa haholo.
Keletso: Log4Shell - tšusumetso e e-so ka e bonoa, lithuto tse thata bakeng sa bahlahisi ba software
Lebaka
Qetellong ea 2021, baetsi ba WordPress ba ile ba tobana le mosebetsi o boima. Sehlopha se ne se tšepile ho lokolla tokollo e kholo e latelang ea sethala (5.9) ka Tšitoe 2021. Morero o ile oa fetoha o sa utloahaleng. 5.9 e chechiselitsoe morao ho la 25 Pherekhong 2022.
Addison Stavlo, e mong oa bahlahisi ba sethaleng se bulehileng, o hlalositse ts'ebetso ea nts'etsopele ea 5.9 e le "folakha e khubelu" le "ho potlaka ka kotsi". Search Engine Journal, setsi sa marang-rang, se hakanya hore bofokoli bo ka be bo ile ba thibeloa ka sebaka se eketsehileng le tlhokomelo ea ts'ireletso. Seo se na le motheo oa bohlokoa, empa khatello ea mosebetsi ke ea nakoana. Bofokoli bo bile teng ho tloha ka 2013.