(確認事項)このMASAa.netには【広告】【PR記事】が掲載されています。MASAa.netご利用の方はプライバシーポリシーをご確認下さい。
WordPress関連アップデート

WordPress 6.0.3にアップデート完了しました!

アイキャッチ画像 WordPress
この記事は約3分で読めます。

【広告】

※ 本ページには【広告】が含まれています

WordPress 6.0.3 セキュリティリリース

WordPress 6.0 “Arturo”にアップデート実施しました!

2022年10月17日に WordPress 6.0.3 セキュリティリリースが公開されています。

今回はマイナーアップデートのため自動更新設定を有効にしている場合は、自動的にアップデートが実施されます。

当方の WordPress で構築しているブログサイト(「MASAa.net」「ZMASAa.blog」「MASAa.blog」)全てで、WordPress 6.0.3 へのアップデートを確認しました。

MASAa.blog│パズドラ好きのmasaaが情報発信する1st WordPressブログサイト
ZMASAa.blog│ガジェット好きのmasaaが情報発信する2nd WordPressブログサイト
MASAa.net | WordPressとPCのある生活を楽しむための情報発信サイト
WordPress、WordPressテーマ Simplicity / Cocoon / THE THORに関するカスタマイズ、自作PC、ガジェット、デスク環境に関する情報発信サイトです。

WordPress 6.0.3 セキュリティリリースについて

WordPress 6.0.3 はセキュリティリリース(WordPress 6.0.3 Security Release)となります。

今回の WordPress 6.0.3 では、いくつかのセキュリティ修正に関するアップデートが行われています。

セキュリティ修正

  1. wp-mail.php(メールで投稿)経由で保存された XSS
  2. wp_nonce_ays でリダイレクトを開く
  3. 送信者のメールアドレスが wp-mail.php に公開される
  4. メディアライブラリ – SQLi 経由で XSS を反映
  5. wp-trackback.php の CSRF
  6. カスタマイザー経由で保存された XSS
  7. 50790で導入された共有ユーザー インスタンスを元に戻す
  8. コメント編集を介して WordPress コアに XSS を保存
  9. REST 用語/タグ エンドポイントを介したデータ公開
  10. マルチパート電子メールの内容が流出
  11. `WP_Date_Query`の不適切な編集による SQL インジェクション
  12. RSS ウィジェット: 保存された XSS の問題
  13. XSS を検索ブロックに保存
  14. Feature Image Block: XSS の問題
  15. RSS ブロック: 保存された XSS の問題
  16. ウィジェット ブロックの XSS を修正

参照サイト

今回の WordPress 6.0.3 セキュリティリリースに関する詳細内容は、下記サイトでご確認ください。

WordPress 6.0.3 Security Release
Version 6.0.3

最後に

今回の WordPress 6.0.3 はセキュリティリリースであるため、早めに WordPress をアップデートされることをお勧めします。

今回の WordPress 6.0.3 セキュリティリリースは短期間のリリースとなり、次のメジャーリリースは WordPress 6.1 となります(11月1日リリース予定)。

MASAa.netをご覧頂きありがとうございます!
もしMASAa.netの記事がお役に立てた場合、
下記【サポート】を頂くことで今後の記事制作に繋ぎます!

シェアする
※ 記事内には【広告】が含まれています

コメント

【広告】