WordPress 5.2.4 セキュリティリリース
2019年10月15日に WordPress 5.2.4 が公開されています。
今回はマイナーアップデートのため自動更新設定を有効にしている場合は、自動的にアップデートが実施されます。
当方のWordPressで構築しているブログサイト「MASAa.net」「ZMASAa.blog」「MASAa.blog」を確認したところ、正常に WordPress 5.2.4 へのアップデートが完了していました。
MASAa.blog│パズドラ好きのmasaaが情報発信する1st WordPressブログサイト
MASAa.net | WordPressとPCのある生活を楽しむための情報発信サイト
WordPress、WordPressテーマ Simplicity / Cocoon / THE THORに関するカスタマイズ、自作PC、ガジェット、デスク環境に関する情報発信サイトです。
ZMASAa.blog│ガジェット好きのmasaaが情報発信する2nd WordPressブログサイト
WordPress 5.2.4 セキュリティリリースについて
WordPress 5.2.4 はセキュリティリリース(WordPress 5.2.4 Security Release)となります。
WordPress 5.2.4 では、6件のセキュリティ問題が修正されています。
6件のセキュリティ問題については下記の通りとなっています。
- 格納型XSS(クロスサイトスクリプティング)がカスタマイザー経由で追加される可能性がある問題。
- 認証されていない投稿が表示される問題。
- JavaScriptをスタイルタグに挿入する格納型XSSの作成の問題。
- Vary: Origin ヘッダーを介して JSON GETリクエストのキャッシュをポイズニングする方法の問題。
- URLの検証方法でサーバーサイドリクエストフォージェリの問題。
- 管理画面のリファラーバリデーションに関連する問題。
参照サイト
今回の WordPress 5.2.4 セキュリティリリースに関する詳細内容は、下記サイトでご確認ください。
WordPress 5.2.4 セキュリティリリース
Version 5.2.4
最後に
今回のWordPress 5.2.4はショートサイクル的なセキュリティリリースでしたが、次はメジャーリリースとなるWordPress 5.3の予定になります。
コメント