WordPress fournit une mise à jour de sécurité qui corrige trois vulnérabilités. Il doit être installé de toute urgence, sinon les sites Web peuvent être facilement compromis.
Trois failles de sécurité comblées
Des informations plus détaillées sur les trois failles de sécurité comblées ne sont pas encore disponibles. Tout ce que l’on sait, c’est qu’une vulnérabilité affecte l’API Link, qui peut être ciblée par des attaques SQL, tandis que les deux autres autorisent des attaques XSS. Deux vulnérabilités ont reçu un niveau de menace de moyentandis que le troisième a reçu un niveau de menace de haut. La dernière version du système d’exploitation, désormais disponible, comble ces trois lacunes. Cependant, il n’inclut pas de nouvelles fonctionnalités. De tels résultats ne sont attendus qu’en novembre avec la prochaine grande mise à jour vers la version 6.1. La version désormais présentée porte la désignation 6.0.2.
Les dernières nouveautés majeures ont été introduites en mai de cette année avec la version 6.0. Cela a entraîné diverses modifications dans l’éditeur de blocs, de nouveaux modèles ou de nouveaux outils de conception.
