
Wydana została nowa wersja systemu zarządzania treścią WordPress oznaczona numerem 7.1.1. Prace nad aktualizacją skupiły się na usunięciu wykrytych błędów oraz wzmocnieniu ochrony witryn.
Wydanie WordPress 7.1.1 wprowadza 17 poprawek w głównym kodzie systemu, 19 poprawek dla edytora blokowego oraz 11 łatek bezpieczeństwa. Zidentyfikowane podatności obejmowały między innymi luki typu Stored XSS w funkcji wpautop oraz w wybranych motywach, ograniczenia w HTML API, a także błędy autoryzacji w interfejsie REST API i XML-RPC. Usunięto również usterki umożliwiające nieautoryzowaną modyfikację wpisów czy automatyczną instalację nieaktywnych motywów z oficjalnego repozytorium.
Ze względu na priorytet poprawek bezpieczeństwa rekomenduje się wykonanie aktualizacji na wszystkich witrynach. Wersja 7.1.1 stanowi wydanie w krótkim cyklu, a udostępnienie kolejnego wydania oznaczonego jako 7.2 zaplanowano na grudzień. Łatki bezpieczeństwa są również wdrażane wstecznie do starszych gałęzi systemu wspieranych przez deweloperów.
Pełny artykuł na powyższy temat: