WordPress 5.4.2 Security and Maintenance Release

スポンサードサーチ

2020年6月10日にセキュリティ上の問題と修正、機能強化を行った「WordPress 5.4.2」がリリースされました。

WordPress 5.4.2 Security and Maintenance Release

WordPress 5.4.2 Security and Maintenance Release
WordPress 5.4.2 Security and Maintenance Release

23の修正と機能強化

WordPress 5.4.2には、23の修正と機能強化が含まれており、いくつかのセキュリティの修正も追加されます。

これらのバグはWordPressの5.4.1以前のバージョンに影響しますので、修正された5.4.2にアップグレードをする必要があります。

まだ5.4にアップデートしていない場合は、バグを修正する5.3以前のアップデートバージョンも用意されています。

セキュリティアップデートの内容

  • 低い権限の認証済みユーザーが、ブロックエディターでの投稿にJavaScriptを追加できるクロスサイトスクリプティング(XSS)の脆弱性。
  • アップロード権限を持つ認証済みユーザーが、メディアファイルにJavaScriptを追加できるクロスサイトスクリプティング(XSS)の脆弱性。
  • wp_validate_redirect()でのオープンリダイレクトの脆弱性。
  • Theme(テーマ)のアップロードでのクロスサイトスクリプティング(XSS)の脆弱性。
  • 権限の昇格につながるPlugin(プラグイン)がset-screen-optionを誤って利用する脆弱性
  • パスワードで保護された投稿やページからのコメントが特定の条件下で表示される可能性の問題。

詳細については、full list of changesを参照するか、5.4.2 documentation pageを確認してください。

自動アップデートが始まっている

WordPress 5.4.2は、短期間のメンテナンスリリースですので、次のメジャーリリースはバージョン5.5になります。

今回も自動アップデートに対応していますので、自動バックグラウンド更新の設定を行っている場合には自動でアップデートが行われている場合があります。

しかし、自動バックグラウンド更新の設定を行っていない場合や、まだアップデートが行われていない場合には、WordPress 5.4.2をダウンロードして手動で更新するか、ダッシュボードから更新が必要です。

WordPressの運用をされている方は、早急に対応を行いましょう。

月額9,900円で独自ECサイトを構築できる「ファースト・ローンチ」

ファースト・ローンチ」の「CS-Cart」スタートプランは、月額9,900円で多言語・多通貨対応ECサイト構築パッケージ「CS-Cart」に、日本国内の配送業者に対応した「日本国内向け配送料金算」アドオンの導入と日本語対応、初期設定を行ってご提供しています。

スピード感のある独自ECサイト構築をしたい、BASEやShopifyでは物足りない、独自ECサイトを構築したい、という場合には是非「ファースト・ローンチ」をご検討ください。

ファースト・ローンチ 公式サイト

ITのことで、お困りではありませんか?

ITは、コンサルティングからプロジェクトを全体を見据えて実施しなければ上手くいきません。
リソース・シェアリングは、ITのコンシェルジュとして、クライアントにとっての最適解をご提案するコンサルティングから構築・運用・解析までをワンストップで対応できるITコンサルティング会社です。
ITに関してお困りのことがあればお気軽にご相談ください。

ITプロジェクトで最適解を探すなら
御社にとって最適なWebサイト構築をするなら
失敗しないWebシステム開発をするなら
WordPressを活用したいなら
ECサイトを構築したいなら
越境ECサイトを構築したいなら
企業間取引向けECサイトを構築したいなら
マーケットプレス型ECサイトを構築したいなら
課題や事例から最適解を探すなら
リソース・シェアリングの実績
お問合せ

スポンサードサーチ