📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

WordPress 7.1.3 släppt för att åtgärda sju säkerhetsbrister

WordPress släppte igår version 7.1.3, som åtgärdar sju säkerhetsbrister och fyra programbuggar. Tre av sårbarheterna rapporterades av AI-företaget Anthropic.

7 oktober 2026

WordPress släppte igår, den 6 oktober, version 7.1.3 som åtgärdar sju säkerhetsbrister och fyra programbuggar i plattformen. Denna uppdatering är viktig för att upprätthålla säkerheten i ett av världens mest använda innehållshanteringssystem.

Av de sju säkerhetsbrister som åtgärdats rapporterade AI-företaget Anthropic tre stycken. Trail of Bits och Patchstack rapporterade en varsin, medan ytterligare en rapporterades av tre oberoende forskare och den sista upptäcktes av WordPress eget säkerhetsteam.

Den mest lättutnyttjade sårbarheten fanns i administrationsgränssnittet för kommentarer. Det rörde sig om ett lagrat cross-site scripting-problem (XSS), rapporterat av Thomas Chauchefoin från Trail of Bits. Skadlig kod kunde aktiveras när en administratör öppnade sidan och låg latent i kön för godkännande av kommentarer.

Bland de tre sårbarheter som Anthropic rapporterade fanns en i WXR-exportören. Här lagrades angriparens indata först och utgjorde ett hot först när en användare exporterade innehåll och systemet använde indatan i en databasanrop. Andra åtgärdade problem inkluderade en sårbarhet för denial-of-service i metoden WP_Http::make_absolute_url() samt ett behörighetsproblem som tillät användare med författarroll att felaktigt markera artiklar som "pin" eller fasta.

Ursprunglig källa: ithome.com