WordPress 5.4.1 セキュリティ&メンテナンスリリース
2020年4月29日に WordPress 5.4.1 が公開されています。
今回はマイナーアップデートのため自動更新設定を有効にしている場合は、自動的にアップデートが実施されます。
当方のWordPressで構築しているブログサイト(「MASAa.net」「ZMASAa.blog」「MASAa.blog」)を確認したところ、自動アップデートされていなかったので、手動にて WordPress 5.4.1 へアップデートしておきました。
MASAa.blog│パズドラ好きのmasaaが情報発信する1st WordPressブログサイト
MASAa.net | WordPressとPCのある生活を楽しむための情報発信サイト
WordPress、WordPressテーマ Simplicity / Cocoon / THE THORに関するカスタマイズ、自作PC、ガジェット、デスク環境に関する情報発信サイトです。
ZMASAa.blog│ガジェット好きのmasaaが情報発信する2nd WordPressブログサイト
WordPress 5.4.1 セキュリティ&メンテナンスリリースについて
WordPress 5.4.1 はメンテナンス及びセキュリティリリース(WordPress 5.4.1 Security and Maintenance Release)となります。
WordPress 5.4.1 では、7個のセキュリティ修正と17個のバグ修正が含まれています。
- パスワードリセットトークンが適切に無効化されない問題
- 特定の非公開の投稿が認証されずに表示される可能性がある問題
- カスタマイザーでXSSの問題
- 検索ブロックでXSSの問題
- wp-オブジェクト-キャッシュでXSSの問題
- ファイルのアップロードでXSSの問題
- WordPressカスタマイザの保存されたXSS脆弱性
WordPress 5.4.1 では、メンテナンスアップデートによる修正が行われています。
- #49838 –アクセシビリティ:Freedomsページの見出し階層を修正
- #49798 –カスタマイズ:WordPressロゴにダークモードのブラウザー用の白い背景を与える
- #49853 –メール:wp-mail.php 弾力性のある空の投稿タイトルをチェックする
- #49753 –メディア:アップロードするファイルを選択するためにPluploadで使用されるdisplay: none;(視
- 覚的に非表示)<input type="file">ボタンから削除します。Edge <= 44およびiOS Safariでのファイル選択の修正
- #49772 –プライバシー:プライバシーポリシーガイドの新しいスタイル(表、ol、ul)の追加要素をサポート
- #49802 –プライバシー:非推奨のwp_get_user_request_data()機能をフロントエンドで利用可能にする
- #49645 – REST API:リビジョンコントローラーのget_item権限チェックを修正
- #49648 – REST API:_fields登録された残りのフィールドのフィルタリングを修正
- #49824 –サイトの正常性:インスタンス化により、プラグインによる一部のフックの使用が妨げられる
- #49759 –分類:非推奨category_linkおよびtag_linkフィルター
- #49974 –ブロックエディターの更新
参照サイト
今回の WordPress 5.4.1 セキュリティ&メンテナンスリリースに関する詳細内容は、下記サイトでご確認ください。
WordPress 5.4.1
Version 5.4.1
コメント