Wczoraj pojawiła się aktualizacja WordPressa oznaczona jako 4.7.1, i oczywiście zachęcam do jak najszybszej aktualizacji, gdyż pojawiło się w niej 8 poprawek bezpieczeństwa…
WordPress 4.7.1
Załatano kilka potencjalnych podatności (potencjalnych, bo to, że były, nie znaczy, że tak łatwo je wykorzystać), w tym zaktualizowano bibliotekę PHPMailer, w której ostatnio wykryto podatność pozwalającą – w pewnym okolicznościach – wykonać kod na lokalnej maszynie (RCE).
Oprócz tego mamy poprawki dotyczące:
- REST API
- Cross-site scripting (XSS) za pomocą nazwy lub nagłówka wtyczki
- Cross-site request forgery (CSRF) związane z wgrywanie (upload) na serwer plików Flash
W każdym razie, jeszcze raz – nie pali się, ale aktualizujemy, zwłaszcza że oprócz poprawek związanych z bezpieczeństwem naprawiono 62 błędy, które zostały wykryto od wydania wersji ostatniej wersji (4.7).
![(!) Zgłoś błąd na stronie](https://webinsider.pl/wp-content/uploads/2019/12/webinsider_zglos-blad-na-stronie_200x29_888888.png)
![Pomogłem? To może postawisz mi wirtualną kawę?](https://webinsider.pl/wp-content/uploads/2025/12/pomogle-postaw-mi-wirtualna-kawe-202308-6f4e37.png)
- Zakupy w sklepie Bambu Lab bez podatku VAT, czyli rejestracja jako B2B oraz specjalny link do specjalnego sklepu - 1970-01-01
- W Home Assistant 2024.7 w końcu można bezpośrednio z właściwości danego elementu zarządzać jego rozmiarem w cały jeszcze czas eksperymentalnym układzie „sekcje” - 1970-01-01
- Sprzedajesz drona DJI? Usuń go ze swojego konta. Kupujesz używanego drona DJI? Zadbaj, by dotychczasowy właściciel usunął go ze swojego konta! - 1970-01-01
A co poprawili w Rest API?
Tak to wygląda w zestawieniu zmian: