WordPress 脆弱性とバージョン推移 v.6.7.1

WordPress WordPress
Site Operations
記事内に広告が含まれています。
WordPress
Security

WordPress 脆弱性とバージョン推移

WordPress 6.7.1  LastUpdate:2024/11/22
Written:2019/08/28

Thank you for reading this post, don't forget to subscribe!
PR広告
PR広告

WordPress 6.7.1

WordPressは、積極的に保守されている
6.n系統の最新版以外の以下のバージョンは、安全に使用することはできません。

6.n系統と書いたのには理由があります(WordPress.org公式サイトで推移)

クリックWordPress.orgでの最新情報を見ることができます

WordPressは、世界中のWebサイトの33%以上、日本では82%以上と異常なまでの人気を誇っています。(2019/06時点、全CMS利用の60%以上を占めています)

2017年の月から月にかけて、
全世界155万超WordPressサイト改ざんされるという
セキュリティ事故がありました。

(これは、バージョン4.74.7.1のAPIの脆弱性が狙われました)

以降も常に脆弱性が発見され攻撃され続けています。
WordPressは、 脆弱性が見つかる都度バージョンアップを繰り返しています。

積極的な
保守(バージョンアップ)作業を欠かすことはできません


WordPressの特徴的な1つとして、
機能アップのためのバージョンアップより、
脆弱性不都合(バグ)に対応する為のバージョンアップ
セキュリティメンテナンス)の方が遥かに多いのです。

PR広告

あなたのホームページ大丈夫?

 筆者は、バージョン 5.2.1、テーマCocoon
WordPress Site運用を再開しました

今後、WordPress関連は、このサイトに記載(移行)して行きます。

 ここのサイトのメインテーマは
セキュリティ対策で、Pluginでの対策・他をお伝えしています。

 また、WordPress脆弱性バージョン推移をお伝えしています。

.別途Mainサイトをconcrete5(Concrete CMS)で運用しています。

WordPress
Security

管理画面に入ることなく最新バージョンを知る

WordPressの最新バージョン確認

Site Guard WP Pluginのお勧め

WordPress、プラグイン、テーマのバージョンアップをメールで知らせる

WordPressは、積極的に保守されている6.n系統の最新版以外の以下のバージョンは、安全に使用することはできません。

あなたのホームページのWordPressは大丈夫でしょうか?

あなたのサイトが、何で作られているか?お知りになりたい場合は、
URLを付けて、お問合せください。

3D立体マスク

予定

WordPress Branchi
ブランチリリースブランチ最終Ver・備考
7.0  2025/11予定
6.9  2025/08予定
6.8  2025/04予定

最新 6.7 ブランチ

6.7 Table-Top

 WordPress 6.7 Branch History  最終更新 24/11/22
# release リリース日 概要
6.7 ブランチ
6.7.1 24/11/22 maintenance release
このリリースは、
WordPress 6.7で導入されたバグに特化し、
安定性向上のため優先度の高い修正、
16の コアとブロックエディタの修正が含まれています。
  詳細
6.7 24/11/13 多くの新機能と改善点をもたらしたメジャーアップデート
  詳細
Rollins リリースの名称に由来するジャズミュージシャン

ソニー・ロリンズ(Sonny Rollins、1930年9月7日 – )は、
アメリカ合衆国のジャズ・サックス奏者。(Theodore Walter Rollins)。
ハード・バップのサックス奏者。
しばしば「男性的」と言われる豪快なブローが特長であり、
幾多のスタンダード曲の作曲者としても知られる。
長年、アルバムとライブで即興演奏を披露してきた。

出典 : ウィキペディア

6.7 Table-end    6.7 table-topに戻る


6.6 ブランチ

 Update:2024/09/12
Verリリース内容
6.6ブランチ
6.6.2
24/09/11

このマイナーリリースには、
コアの15件のバグフィックスと
ブロックエディターの11件のバグフィックスが含まれます。

合計で 26 件のバグが修正されました。これらの修正により、WordPress の安定性と使い勝手が向上しています。

6.6.1
24/07/24

このマイナーリリースには、
コアの7件のバグフィックスと
ブロックエディターの9件のバグフィックスが含まれます。

6.6
24/07/17
メジャーバージョン アップ
  • ブロックテーマにさらなるデザインオプション
  • サイトエディターでの新しいページレイアウトによるワークフローの簡素化
  • 安心のプラグイン自動更新
  • 同期パターンのコンテンツのカスタマイズ
  • パフォーマンスとアクセシビリティの向上
Dorsey リリースの名称に由来するジャズミュージシャン
(Tommy Dorsey)トミー・ドーシー(1905/11/19-1956/11/26)は、アメリカのジャズ・トロンボーン、ジャズ・トランペット奏者、バンドリーダー。
結成した年にヒット曲を生み、ビルボードチャートには計137回もヒットした。
その中には彼のテーマソングである「I’m Getting Sentimental Over You」の他、「On the Sunny Side of the Street」「T. D.’s Boogie Woogie」「Well, Git ‘It」「Opus One」「Manhattan Serenade」などがある。
合計で17回シングルで1位を獲得、「I’ll Never Smile Again」は1940年に売上1位を12週連続、1943年には「In the Blue of Evening」でポップシングルチャート1位を3週連続達成した。

出典:Wikipedia

WordPress6.6必要要件

  • 動作環境:
    PHPバージョン:7.4以上
    MySQLバージョン:5.7以上()
    でも動作しますが、これらのバージョンはすでに公式サポートが終了しており、
    セキュリティ上のリスクがあります。
    可能な限り、最新バージョンの PHP と MySQL を使用することを強くお勧めします。
  • 必須環境
    PHPバージョン:8.0以上
    MySQL 8.0以上 または、 MariaDB 10.5以上
  • 推奨環境
    PHPバージョン:8.1以上
    MySQL 8.1以上 または、 MariaDB 10.6以上
    HTTPS サポート

6.5ブランチ

 Update:2024/06/25
Verリリース内容
6.5 ブランチ
6.5.5 6.5.5
24/06/25
Security updates
バージョン 6.5.5 はいくつかのセキュリティ問題に対応し、3個のバグを修正しました。
6.5.4 6.5.4
24/06/06
メンテナンス リリース
  • コア部分における5件のバグ修正。
➡️ 6.5.4詳細
6.5.3 6.5.3
24/05/09
メンテナンス リリース
  • メンテナンス
  • コア部分における12件のバグ修正。
  • Block Editor」に関する9件のバグを修正。
➡️ 6.5.3詳細
6.5.2 6.5.2
24/04/10
セキュリティ・メンテナンス リリース
  • セキュリティ修正:クロスサイトスクリプティング
    XSS)の脆弱性1件に対処。
  • コア部分における2件のバグ修正。
  • Block Editor」に関する12件のバグを修正。
6.5 6.5
24/04/03
メジャーバージョン アップ
  • 管理画面での変更(一般設定でサイトアイコンが設定できる)
  • ブロックエディタの変更点:ほとんどのブロックで名前の変更ができる
  • リストビューのオプションメニューが右クリックで表示
  • ブロックの左右にドラッグアンドドロップすると横並びに
  • リスト項目にパディング・マージンの指定が可能に
  • カバーブロックにアスペクト比が追加
  • カラム / 画像ブロックにドロップシャドウが使える
  • ボタンブロックのリンクに nofollow の指定ができる
  • 引用ブロックでブロックの間隔が指定できる
  • フォントライブラリ:
    「スタイル」のタイポグラフィーに「フォントの管理」が追加されています。
    テーマが持っているフォントの一覧、ローカルからのフォントファイルのアップロード、Googleフォントのインストールが可能になります。
  • リンクコントロールの改良:
    合理化された UI やリンクをコピーするショートカットなど、より直感的なリンク構築体験が提供され、
    簡単にリンクを作成、管理できます。

Regina リリースの名称に由来するジャズミュージシャン
(Regina Carter)
レジーナ・カーター(1966年8月6日生まれ)は、アメリカのジャズヴァイオリニストです。
彼女はジャズ・サックス奏者のジェームス・カーターのいとこです。

出典:Wikipedia

WordPress6.5必要要件

  • 動作環境:
    PHPバージョン:7.0 – 8.3 (8.2, 8.3)
    MySQLバージョン:5.5.5 – 8.3
  • 推奨環境
    PHPバージョン:8.1, 8.2
    MySQL/ MariaDBバージョン:8.0以上 / 10.4以上

6.4ブランチ

 Update:2024/01/31
Verリリース内容
>6.4 ブランチ
6.4.46.4.4
24/04/10
Ver 6.5.2 参照
6.4.3 6.4.3
24/01/31
Security & Maintenance Release
このマイナーリリースでは、Core の 5 つのバグ修正 と
ブロックエディタの16個のバグ修正 および
2つのセキュリティ修正が含まれています。
6.4.2 6.4.2
23/12/07
Maintenance & Security Release
このリリースには、セキュリティ修正も 1 つ含まれています。
これはセキュリティ リリースであるため、サイトをすぐに更新することをお勧めします。
このマイナーリリースでは、Core の 7 つのバグ修正が行われています。
この修正には、スタイルシートとテーマのディレクトリが誤った結果を返すことがある原因となる問題のバグ修正が含まれています。  

6.4.1 6.4.1
23/11/09
緊急リリース
機能修正 ➡ WordPress6.4.1

6.4 6.4
23/11/08
メジャーバージョン アップ
  • 管理画面の変更(「新規追加」リンクの目的が明確に表示)
  • 新規インストールの環境で添付ファイルページが無効に
  • ブロックエディターの変更(画像ブロックにLightbox機能追加)
  • リストビューに画像プレビューが表示されるように
  • グループブロックに名前を付けられるように
  • グループブロックに背景画像を設定できるように
  • ソーシャルリンクアイコンに「X」と「Threads」が追加
  • パターンの変更点(カテゴリーで管理できるように)
  • インサーターにフィルターの追加
  • [ブロックテーマ] パターンのエクスポート・インポートが可能に

WordPress 6.4 ➡ 詳細はここをクリックしてください
Shirley リリースの名称に由来するジャズミュージシャン
(Shirley Horn)
アメリカのジャズ歌手にしてピアニストであるシャーリー・ホーン
彼女は、マイルス・デイヴィス、ディジー・ガレスピー、トゥーツ・シールマンス、ロン・カーター、カーメン・マクレエ、ウィントン・マルサリスなど、
多くのジャズ・ミュージシャンとコラボレーションを行った。
彼女は、ほとんど比べる者がいないほどの独創性、
歌いながらピアノを弾く能力。
アレンジャーのジョニー・マンデルが「2つの頭を持っているような」と表現した
何か、豊かで瑞々しい声、煙のようなコントラルトによって最も有名であった。

出典:Wikipedia

6.3ブランチ

Verリリース内容
6.3 ブランチ
6.3.46.3.4
24/04/10
Ver 6.5.2 参照
6.3.36.3.3
24/02/03
Ver 6.4.3 参照
6.3.2 6.3.2
23/10/13
システムコアに関する19件のバグ修正、
ブロックエディタに関する22件のバグ修正、
8件のセキュリティ修正に関するアップデート
WordPress 6.3.2
6.3.1 6.3.1
23/08/30
Maintenance Release
コアの4つのバグ修正と、ブロックエディタの6つのバグ修正
6.3 6.3
23/08/09
メジャーバージョン アップ
WordPress 6.3 ➡ 詳細はここをクリックしてください
このリリースは、デザイナー、クリエイター、開発者の
クリエイティブな表現に新たな可能性を開きます。
パワフルなツールと洗練されたコントロールは、
ユーザーに自信を与え、サイト管理を容易にします。
Lionel リリースの名称に由来するジャズミュージシャン
Lionel Hampton「ライオネル」は、
著名なアメリカ人ジャズアーティスト、
ライオネル・ハンプトンにちなんで名付けられました。
多作なジャズヴィブラフォン奏者、ピアニスト、パーカッショニストである
偉大なミュージシャンたちとハーモニーを奏で、
その名を冠したライオネル・ハンプトン・オーケストラのバンドリーダーとして有名になりました。

出典:https://ja.wordpress.org/category/releases/

6.2ブランチ

Ver リリース 6.2 ブランチ 内容
6.2.524/04/10 Ver 6.5.2 参照
6.2.424/02/03 Ver 6.4.3 参照
6.2.323/10/13セキュリティ メンテナンス
  • ユーザーの電子メール アドレスの開示の可能性に対応
  • RCE POP Chains の脆弱性に対応
  • ポスト リンク ナビゲーション ブロックのXSS 問題に対応
  • 非公開の投稿へのコメントが他のユーザーに漏洩する可能性がある問題に対応
  • ログインしたユーザーがショートコードを実行する方法に対応
  • 脚注ブロックの XSS 脆弱性に対応
  • キャッシュ ポイズニング DoS 脆弱性に対応
6.2.2
6.2.1
23/05/20
23/05/17
メンテナンスとセキュリティのリリース
複数のセキュリティ問題に対応
・ユーザー生成データ内のショートコードを解析するテーマをブロックします。
・添付ファイルのサムネイルを更新する際の CSRF の問題。
 CSRF:クロスサイトリクエストフォージェリ (cross-site request forgeries)は、 Webアプリケーションの脆弱性の一つ、もしくはそれを利用した攻撃。
 またはXSRF:リクエスト強要、セッションライディング (session riding) とも呼ばれます。
・オープン埋め込み自動検出を介して XSS を許可する欠陥。
・ 権限の低いユーザーのブロック属性での KSES サニタイズをバイパスします。
WordPress 6.2.2 & 6.2.1 Security & Maintenance release
6.2 23/03/30 メジャーバージョン アップ
WordPress 6.2
Dolphy リリースの名称に由来するジャズミュージシャン

エリック・ドルフィー(Eric Allan Dolphy, Jr.)は、アメリカ合衆国のジャズ・ミュージシャン。
マルチ・リード奏者として、卓越した技巧と特異なアドリブ・フレーズを持ち、それまで主にクラシック音楽界で使用されていたバス・クラリネットをジャズの独奏楽器として用い、後のジャズ奏者に多大な影響を与えた。
演奏にはおもにバス・クラリネット、アルト・サックス、フルートを用いたが、クラリネットやピッコロも演奏した。
その独特な音楽観から、時にフリー・ジャズに分類されることもあるが、基本的には音楽理論に則りアドリブを展開していくスタイルである。


出典: フリー百科事典『ウィキペディア(Wikipedia)

6.1 ブランチ

Ver リリース 6.1 ブランチ 内容
6.1.624/04/10 Ver 6.5.2 参照
6.1.524/02/03 Ver 6.4.3 参照
6.1.423/10/13 セキュリティ・メンテナンス
  • 8 件のセキュリティ修正。
  • Core に関する 19 件のバグ修正
  • ブロック エディターに関する 22 件のバグ修正
6.1.3
6.1.2
23/05/20
23/05/17
メンテナンスとセキュリティのリリース
複数のセキュリティ問題に対応
・ユーザー生成データ内のショートコードを解析するテーマをブロックします。
・添付ファイルのサムネイルを更新する際の CSRF の問題。
 CSRF:クロスサイトリクエストフォージェリ (cross-site request forgeries)は、 Webアプリケーションの脆弱性の一つ、もしくはそれを利用した攻撃。
 またはXSRF:リクエスト強要、セッションライディング (session riding) とも呼ばれます。
・オープン埋め込み自動検出を介して XSS を許可する欠陥。
・ 権限の低いユーザーのブロック属性での KSES サニタイズをバイパスします。
6.1.1 22/11/16 メンテナンス リリース
WordPress 6.1.1
このリリースは、コアの 28 件のバグ修正と
ブロック エディタの18 件のバグ修正があります。
WordPress
➡  WordPress 6.1.1 詳細
6.1 22/11/02 メジャーバージョン アップ
WordPress 6.1

WordPress 6.1 では多種多様な改善が行われました。

詳細は、別記事にしています。
Mikhail Alperin リリースの名称に由来するジャズミュージシャン

ミシャ・アルペリン
Mikhail Alperinはピアニスト、
ミハイル・ジェフィモヴィッチ・アルペリン
(ウクライナ語: Миха́йло Юхи́мович Альпе́рін; 1956 年 11 月 7 日 – 2018 年 5 月 11 日) は、
モスクワ アート トリオの主要メンバーとして知られる、ソビエトとノルウェーのジャズピアニストでした。

引用元:出典: フリー百科事典『ウィキペディア(Wikipedia)(英語版)
推奨要件 WordPress 6を動作させるためには、
以下のサーバー要件を推奨。
PHP 7.4 以上(※)
MySQL 5.7 以上、またはMariaDB 10.3 以上
HTTPS 対応

6.0 ブランチ

Verリリース6.0 ブランチ 内容
6.0.724/02/03 Ver 6.4.3 参照
6.0.623/10/13 Ver 6.1.4 参照
6.0.523/07/07Maintenance
6.0.423/05/16Maintenance
6.0.3 22/10/18 これはセキュリティ リリースであるため、サイトをすぐに更新することをお勧めします。
WordPress Security Update ver.6.0.3
XSSの問題9個、他CSRFSQLインジェクションの問題など、
合わせて16個の問題に対処
6.0.2 22/08/30 これはセキュリティ リリースであるため、サイトをすぐに更新することをお勧めします。
WordPress 6.0.2 セキュリティとメンテナンスのリリース

・3 つのセキュリティ修正
・・・FVD リンク API 内で可能な SQL インジェクション
・・・プラグイン画面でXSSの脆弱性
・・・the_meta()内の出力エスケープの問題

・Core で 12 のバグ修正
・ブロック エディタの 5 つのバグ修正
6.0.1 22/07/13 コアの13件のバグ修正と
ブロックエディターのための18件のバグ修正
ショートサイクルのメンテナンスリリース
WordPress 6.0.1 WP 6.0 バグの解消
[カテゴリーの記事数カウントがPCとスマホで異なっている] ➡ 6.0.1で解消
(モバイルでは、投稿のないカテゴリーが、0件で表示されるwp6の不具合)
Arturo O’Farrill
6.0 22/05/25
日本時間
メジャーバージョン アップ
WordPress 6.0 では多種多様な改善が行われました。
500以上の機能拡張と400以上の修正(バグフィックス)がされました。
詳細は、別記事にしています。
Arturo O’Farrill リリースの名称に由来するジャズミュージシャン

アルトゥーロ・オファリル
Arturo O’Farrillはジャズミュージシャンで、
ラテンのジャズミュージシャンの息子であり、
アレンジャーでバンドリーダーのChico O’Farrillであり、
ピアニスト、作曲家、
アフロラテンジャズオーケストラのディレクターでもあります。

引用元:出典: フリー百科事典『ウィキペディア(Wikipedia)(英語版)
推奨要件 WordPress 6.0を動作させるためには、
以下のサーバー要件を推奨。
PHP 7.4 以上
MySQL 5.7 以上、またはMariaDB 10.3 以上
HTTPS 対応
5.9ブランチ このbranchの➡最新リリース

5.9 ブランチ 

Verリリース5.9 ブランチ 内容
5.9.924/02/03Maintenance
5.9.823/10/13Maintenance
5.9.723/07/07Maintenance
5.9.623/05/16Maintenance
5.9.522/12/20Maintenance
5.9.422/10/07Maintenance
5.9.322/04/06 このメンテナンスリリースでは、
9つのコア関するバグ修正と、
10のブロックエディタに関するバグ修正が含まれています。
詳細は、Blog
5.9.2 22/03/18
更新
22/03/11
このセキュリティおよびメンテナンスリリースでは、
3つのセキュリティ修正に加え、1つのバグ修正が含まれています。
このリリースはセキュリティリリースですので、
直ちにサイトを更新することをお勧めします。
WordPress 3.7 以降のすべてのバージョンが更新対象です。

今回のリリースでは、
プロトタイプ汚染※脆弱性2件、
クロスサイトスクリプティング(XSS)の脆弱性1件の、
計3件の脆弱性が修正されている。

※.攻撃者がJavaScriptオブジェクトのプロトタイプを書き換えることで、
情報を盗んだり、オブジェクトの振る舞いを変更したりする
プロトタイプ汚染攻撃を受ける脆弱性。

22/03/11 14:00現在
5.9.2以外では、以下が利用可能です。
5.3ブランチまでの修正バージョン
5.8.4 5.7.6 5.6.8 5.5.9 5.4.10 5.3.12
——————————————
5.2から4.1までのブランチで以下の修正バージョンが
22/03/11付けで追加された。
5.2.15 5.1.13 5.0.16 4.9.20 4.8.19 4.7.23
4.6.23 4.5.26 4.4.27 4.3.28 4.2.32 4.1.35
5.9.1 22/02/23
日本時間
メンテナンス リリース
コアとブロックエディタの両方で82のバグ修正
5.9.1リリース候補1には、Coreの33のバグ修正と、
BlockEditorの52のバグ修正が含まれていました。
ギャラリーの編集ページで写真の順番を入れ替えられないバグなどの解消か?
詳細は別途記載 
➡ WordPress 5.9.1 メンテナンスリリース 85件の修正
5.9 22/01/26
日本時間
メジャー バージョンアップ
もっとも大きな目玉機能は、FSE
フルサイト編集(Full Site Editing)です。
機能追加は、
「パターンエクスプローラー」
「ブロックパターンディレクトリ」
「リスト表示」
「スタイルインターフェース」
「ナビゲーションブロック」
「テンプレートパーツフォーカスモード」
「各ブロックに新しいオプションが追加されています。」
「ログイン画面での言語切り替え」
機能改善
「遅延読み込みの改善」Lazy Load
 画像の遅延読み込み:WordPress 5.5から導入され、
 iframeの遅延読み込み:WordPress 5.7から導入されました。
 WordPress 5.9では、
 ページ内の最初画像またはiframeが遅延読み込みされません。
Joséphine リリースの名称に由来するジャズミュージシャン

Joséphine
国際的なジャズ歌手のジョセフィンベーカーにちなんで名付けられた
ジョセフィン・ベイカー(Josephine Baker、
1906年6月3日 – 1975年4月12日)は、
アメリカ・セントルイス出身のジャズ歌手・女優である。
フランス語読みで「ジョゼフィーヌ・バケル」とも呼ばれる。

引用元:出典: フリー百科事典『ウィキペディア(Wikipedia)
推奨要件 WordPress 5.9を動作させるためには、
以下のサーバー要件を推奨。

PHP 7.4 以上
MySQL 5.6 以上、またはMariaDB 10.1 以上
Nginx あるいは Apache
5.8ブランチ このbranchの➡最新リリース

5.8 ブランチ 

Verリリースリリースノート:内容・バージョン推移
5.8.422/03/11セキュリティアップデート
5.8.322/01/06
日本時間
22/01/07
06:45
セキュリティアップデート4件
セキュリティアップデートの為、早急なアップデートを!
  1. XSSの問題(ポストスラッグを介して保存)
  2. オブジェクトインジェクションの問題(一部のマルチサイトインストールで)
  3. WP_QueryのSQLインジェクションの脆弱性
  4. WP_Meta_QueryのSQLインジェクションの脆弱性
詳細は➡ WordPress 5.8.3
尚、アップデートは、
「WordPress 5.2」以降のバージョンに対しても提供されている
該当ブランチのWordPressの更新も
4つのセキュリティ問題が3.7から5.8までのWord Pressバージョンに影響します。
但し、今回サポートされたWord Pressのブランチは、
5.85.75.65.55.45.35.2まで(22/01/06現在)です。
これら以下のブランチは早急にバージョンアップすることをお薦めします。
(何故なら、これは、Word Pressの広い範囲(3.7以降全て)の脆弱性問題だからです。)
5.8.221/11/11
21/11/27
修正版
セキュリティアップデート1件 + 2件のバグに対処
セキュリティアップデートの為、直ちにサイトを更新することをお勧めします
  • #54207 コンポーネント:Security
    (SSL関連)
  • #54129 コンポーネント:Media
  • #54323 コンポーネント:Script Loader
尚、アップデートは、
「WordPress 5.2以降のバージョンに対しても提供している為、
該当ブランチのWordPressの更新も必須
WordPress.org からダウンロード、または、「ダッシュボード」→「更新」にアクセスして「今すぐ更新」をクリックしてください。
自動バックグラウンド更新がサポートされているサイトでは、すでに更新プロセスが開始されています。
5.8.121/09/09 セキュリティアップデート3件 + 60件のバグに対処
セキュリティアップデートの為、早急なアップデートが望ましい
  1. 「REST API」における情報漏洩の脆弱性対応
  2. ブロックエディタにおけるクロスサイトスクリプティング(XSS)の脆弱性対応
  3. セキュリティ修正が行われたライブラリ「Lodash」のアップデート
尚、アップデートは、
「WordPress 5.2」以降のバージョンに対しても提供している為、
該当ブランチのWordPressの更新も必須
最新 Update 2021年11月4日
5.8 21/07/21
日本時間
08:00
メジャーバージョン アップ
概要
  1. ブロックによるウィジェット管理()
  2. 新しいブロックとパターンを使った投稿表示
  3. 投稿テンプレートの編集
  4. ページ構成の概観
  5. ブロックのパターン提案
  6. 画像のスタイルと色付けを追加
  7. theme.json(グローバルスタイルとグローバル設定 API の導入)
  8. WebP(最新画像フォーマット) 対応
  9. 追加ブロックサポート(5.6、5.7から拡張)
  10. IE11 サポートの終了
リリースの名称に由来するジャズミュージシャン:
アート・テイタム : Art Tatum
ジャズ ピアニスト

EArt Tatumは、1909年10月13日(出生名 Arthur Tatum Jr.) オハイオ州トレド出身。
アート・テイタムは、アメリカ合衆国のジャズ・ピアニスト。
超絶技巧を誇り、様々なジャンルのピアニストに影響を与えた。
活動期間 1920年代中期 – 1956年

引用元: フリー百科事典『ウィキペディア(Wikipedia)Tatum
5.7ブランチ このbranchの➡最新リリース

5.7ブランチ 

Verリリースリリースノート:内容・バージョン推移
5.7.622/03/11セキュリティアップデート
5.7.522/01/06 セキュリティアップデート4件
セキュリティアップデートの為、早急なアップデートを!
  1. XSSの問題(ポストスラッグを介して保存)
  2. オブジェクトインジェクションの問題(一部のマルチサイトインストールで)
  3. WP_QueryのSQLインジェクションの脆弱性
  4. WP_Meta_QueryのSQLインジェクションの脆弱性

4つのセキュリティ問題が3.7から5.8までのWord Pressバージョンに影響します。
5.7.421/11/11セキュリティ& メンテナンスアップデート 5.8.2を参照
5.7.321/09/09セキュリティアップデート 5.8.1を参照
5.7.221/05/13セキュリティ&メンテナンス・リリース
1件の修正を含んだセキュリティリリース
バージョン 3.7 から 5.7 にかけての全バージョンの
WordPress に影響するセキュリティ問題が確認されました。
[深刻度: 緊急/重要]

※.ただし、今回サポートされたのは、
4.1ブランチ
以降(4.1ブランチの場合は、4.1.33)で、
4.0ブランチまでの古いWordPressには対応がありません
WordPress 5.7.2 Security & Maintenance

「サポート終了」が意味すること
サポートが外されると、そのブランチでの新機能のテストが行われなくなり、
更に例え脆弱性が発見されたとしても、対応されず、最適な動作が保証されなくなります。

この記事のでもお伝えしている様に
古いブランチを使い続けていたり、バージョンアップがあったブランチでも、
バージョンアップせずそのまま、使い続けているサイトも少なくありません。

つまり、放置されたWordPressのサイトは、
それらのブランチのユーザ・サイトオーナーにとって脆弱性があったら危険であり、
バグがあったり、動作しなくなったりする可能性が高いということです。

また、古いブランチの最新バージョンへのバージョンアップを行っていたとしても
安心とは言い切れません、
なぜなら、WordPress本体だけでなく、WordPressサイトをサポートする
プラグインや、言語(phpやJavaスクリプト)、データベース(MySQLやMariaDB)の
最新版への移行(バージョンアップ)が困難になるからです。
例えば、WordPress.orgからダウンロードして使える最新版のプラグインは、
古いブランチのWordPressでは、動作しなかったり・不具合を起こす可能性が高いからです。

PHPMailer におけるオブジェクトインジェクション
CVE-2020-36326 ならびに CVE-2018-19296。

wp-admin/about.php
wp-includes/PHPMailer/PHPMailer.php

SQLインジェクションが外部からSQL文を注入する攻撃であるのと同じように、
オブジェクトインジェクションとは外部からオブジェクトを注入する攻撃です。
外部からオブジェクトを注入できれば、
そのオブジェクトの機能によりさまざまな攻撃ができる可能性があります。
最悪の場合、任意のコードを実行できる脆弱性になります。

PHPの場合、この攻撃が可能なのは、unserialize()関数を悪用できる場合です。
5.7.1 21/04/15
日本時間
セキュリティ&メンテナンス・リリース
23から31のバグ修正
および
8個のブロックエディタに対する修正
※.詳細が分かり次第、別の記事で詳しくお知らせします。
2点のセキュリティ修正と26点のバグ修正
WordPress 5.7.1 Security & Maintenance Release
5.7  21/03/10
日本時間
メジャーバージョン アップ
5.7ブランチでも様々な改良がなされましたが、1番に上げたいのが
  1. ブロックエディターの改良
  2. インサーター(左のブロック一覧)から
    ドラッグアンドドロップで、直接 設置したい場所に
    ブロックやブロックパターンを置ける様になりました。
    (これは、益々concrete5に似てきました。)
    詳しいことは、5.7に上げたサイトで実施して、
    別の記事でご紹介しています。

    他に、

  3. iframe の遅延読み込みが実現できる
  4. HTTPS へのサイト移行がワンクリックでできる
  5. 管理画面 CSS: 統一感のあるカラーパレット標準
  6. jQuery 3.5.1 へのアップデート後の継続的なクリーンアップ
  7. 新しいロボット API
リリースの名称に由来するジャズミュージシャン:
エスペランサ・スポルディング : Esperanza Spalding
[ジャズ・ベーシスト、歌手]

Esperanza Spaldingは、1984年10月18日 – オレゴン州ポートランド出身
アメリカのマルチ・インストゥルメンタリスト。
主にジャズ・ベーシスト、歌手として知られている。

引用元: フリー百科事典『ウィキペディア(Wikipedia)Esperanza Spalding
推奨要件 WordPressを実行するには、
以下のホスティング環境を推奨「動作要件」2021/03/10現在
  • PHP 7.4 以上
  • MySQL 5.6 以上、または MariaDB 10.1 以上
  • Nginx または mod_rewrite モジュールありの Apache
  • HTTPS 対応
5.6ブランチ このbranchの➡最新リリース

5.6ブランチ 

Ver リリース 脆弱性と対応内容・バージョン推移
5.6.822/03/11セキュリティアップデート
5.6.722/01/06 セキュリティアップデート4件
セキュリティアップデートの為、早急なアップデートを!
  1. XSSの問題(ポストスラッグを介して保存)
  2. オブジェクトインジェクションの問題(一部のマルチサイトインストールで)
  3. WP_QueryのSQLインジェクションの脆弱性
  4. WP_Meta_QueryのSQLインジェクションの脆弱性

4つのセキュリティ問題が3.7から5.8までのWord Pressバージョンに影響します。
5.6.621/11/11セキュリティ& メンテナンスアップデート 5.8.2を参照
5.6.521/09/09セキュリティアップデート 5.8.1を参照
5.6.421/05/13セキュリティ & メンテナンスリリース
5.6.321/04/15メンテナンス・リリース
5.6.2 21/02/23 メンテナンスのリリース
5個バグ修正
5.6.1のリリースから20日
5.6ユーザで、コアアップデート自動の場合は、自動バージョンアップ
5.6.1 21/02/04 メンテナンスのリリース
20個バグ修正
ブロックエディタの7個の問題修正
もしあなたが5.6にアップデートしているなら、
すぐに5.6.1にアップデートすることをお薦めします 。
これらのバグ バージョン 5.6 に影響を与えますので
アップグレードをお勧めします。
詳細は、別途、
別の記事(WordPress5.6.1 Maintenance updates Topics)で掲載します。
私のサイトは、まだ5.5.3なので、
20個のバグ修正とブロックエディタの7個の問題修正の
内容を確認するまで見合わせます。

 ➡テスト&趣味サイトを5.6.1にアップしました。 02/10

尚、WordPress 5.6.1文字サイズ設定が効かない問題が既に発生している様です。
段落ブロックのフォントサイズ設定部分も同様なので、
Editor の問題ではなくコアの問題っぽい
5.6  日本時間
20/12/09
5.6のユーザは、5.6.1アップデートがお勧め
WordPress 5.6は2020年12月8日(日本時間12/9)にリリース予定でした。
予定通りなのですが、

今回(2020/12/09-08:30現在)は自動更新ではありません。

管理画面から更新を選択する前に、「必ずバックアップを取ってください
重要: 更新する前に、データベースとファイルをバックアップしてください。
更新のヘルプが必要な場合は、WordPressの更新のドキュメントページにアクセスしてください。
WordPress 5.6 に更新できます。


WordPress5.6で、
Move To機能によるスタイル崩れ(投稿画面が左によってしまう)の不具合
が生じるため、まだ更新は控えた方がよさそうです。

また、クラッシックエディタを使った場合は、複数の不具合が出ている様です。
(私は使っていませんが)
2021年サポート終了のクラッシックエディタの使用はやめて
早めにブロックエディタに切り替える様に促す為?(なのか?
クラッシックエディタの不具合に対する対応は遅い様です。

WordPress5.6以後、
WordPress本体のメジャーアップデートを自動化できるようになります。

ただ、Gutenberg(フェーズ2)の開発がある程度形になってきたため、
しばらくは大幅な変更が続くと考えられます。

本来は、セキュリティ面からも最新版にアップデートすべき です

自動アップデートはオフのままの方が無難 だと思います。
  • 5.6の目玉機能としては
    • メニューのブロック化
    • コアの自動メジャーアップデート
    • 新デフォルトテーマ
    • フルサイトエディッティング※のベータ導入
    • PHP8のサポート

※.フルサイトエディッティングのベータ導入:
ブロックベーステーマ (実験レベル)
「ブロックベーステーマ」は、
「フルサイトエディティング」(Full Site Editing)、
または「ブロックコンテントエリア」(Block Content Area) とも呼ばれ、
これらの機能はまだプラグインの実験レベルの機能です。

※.今回はアップデート(WordPress 5.6)を見送っています


リリースの名称に由来するジャズミュージシャン
Nina Simone ニーナ・シモン。

ニーナ・シモンは、アメリカ合衆国のアフロアメリカンのジャズ歌手、フォーク、ブルース、R&B、ゴスペル歌手、ピアニスト、公民権活動家、市民運動家である。
本名はユニース・キャスリン・ウェイモン。
スタンダード・ナンバー「悲しき願い」のオリジナル歌手として知られる
出典:フリー百科事典『ウィキペディア(Wikipedia)』

5.5ブランチ このbranchの➡最新リリース

5.5ブランチ 

Ver リリース脆弱性と対応内容・バージョン推移
5.5.922/03/11セキュリティアップデート
5.5.822/01/06 セキュリティアップデート4件
セキュリティアップデートの為、早急なアップデートを!
  1. XSSの問題(ポストスラッグを介して保存)
  2. オブジェクトインジェクションの問題(一部のマルチサイトインストールで)
  3. WP_QueryのSQLインジェクションの脆弱性
  4. WP_Meta_QueryのSQLインジェクションの脆弱性

4つのセキュリティ問題が3.7から5.8までのWord Pressバージョンに影響します。
5.5.721/11/11セキュリティ& メンテナンスアップデート 5.8.2を参照
5.5.621/09/09セキュリティアップデート 5.8.1を参照
5.5.521/05/13セキュリティ&メンテナンスリリース
5.5.421/04/15メンテナンス・リリース
5.5.3 20/10/31 メンテナンスのリリース
1個バグ修正
5.5.2リリースから僅か1日、
別途、別の記事で掲載しています。
5.5.220/10/30 セキュリティメンテナンスのリリース
10個セキュリティ問題がWordPressバージョン5.5に影響します。
バージョン5.5.2でそれらを修正。
もしあなたがまだ5.5までアップデートしていないなら、
5.4以前より、早くアップデートすることをお薦めします 。
14個バグ修正
詳細は、
別途、別の記事で掲載します。
5.5.120/09/02 44個バグ修正
詳細は、英語版のリリースノートの載っています。
別途、日本語訳を別の記事で掲載しています。
5.5 20/08/11

日本時間
20/08/12
5.5ブランチ メジャーバージョン アップ WordPress 5.5 “Eckstine
    ブロックエディタ(Gutenberg)
  • ブロックカテゴリの変更:デフォルトのブロックカテゴリが、
    テキスト」「メディア」「デザイン」「ウィジェット」「埋め込み」に変更されました。
  • ブロックアイコン一部変更: 「見出し」「カバー」「動画
    グループ」「アーカイブ」「カレンダー」「カテゴリ
    最新のコメント」「タグクラウド」の変更
  • ブロックパターンの追加
    ブロックを1つだけ使用するのではなく
    いくつものブロックを組み合わせて使用する為に、
    簡単にブロックを組み合わせたデザイン・レイアウトを
    1クリックで利用できる「ブロックパターン」が用意されました。
    これは、concrete5スタック(stackのほんの一部ですが)と似た機能の様です。
  • 再利用ブロックタブ
    今まではブロック選択する所の一番下にありましたが、
    再利用ブロックタブから探せるようになりました。
  • プレビュー
    公開ページ確認用以外で、 作業用の画面サイズ:
    デスクトップ」(デフォルト)「タブレット」(780px)「モバイル」(360px)を選択できるようになりました。
    これは、テーマCocoonAdmin権限で、既に実現できていたものに近いですね。
  • 画像編集
    画像ブロックで設置した画像をダイレクトに
    アスペクト比、ズームレベル、回転、および位置を調整することができるようになりました。
  • ブロック:コピーアクションの追加
    ブロックのHTMLをコピーできるようになりました。
  • インラインフォーマット
    テキストを下付きや上付きにする新しい書式設定オプションが追加されています。
  • カバーブロック
    テキスト部分の垂直方向と水平方向の配置を調整することができる様になりました。
  • マルチブロックコントロール
    同じタイプの複数のブロックを選択すると、それらの属性を一度に変更できるようになりました。
    これも、Cocoonの「ブロックエディターの複数ブロックをグループブロックを使ってまとめて装飾する方法」に近いですね。
  • ブロックディレクトリ
    ブロック選択画面上で 新しいブロックを検索して その場でインストール すぐ利用できるようになりました。
    プラグインとテーマの自動更新
  • 5.5から プラグインとテーマも自動更新できるようになりました。
    全てのプラグインとテーマが自動更新になるのではなく、
    それぞれ個別に 自動更新する/しない選択できます。
    .デフォルトは「自動更新しない」になっています。
    Lazy Loading(遅延読込)
    画面をスクロールするまで見えてない画像などが必要になるまで、読み込みを遅延させることで、
    無駄な読み込みを抑え、表示(動作)が遅くなるのを防ぎます。
  • 5.5から imgタグとiframeタグに「loading=”lazy”」タグ が自動で追加されます。
    この「loading」とはブラウザ側で遅延ロードをサポートするもので、img要素やiframe要素に対応しています。
    「loading=”lazy”」は、ウェブ標準 となり、
    ブラウザではChoromeEdgeFirefox等がサポートしています。
    .昔の記事で、imgiframeタグが付いている場合でも再編集しなくても良さそうです。
    .既にプラグインJavascript等で設置している場合は、どうするか確認する必要があります。
    テーマ CocoonでもLazy Loadingは、早くから実装済みです。
    私は、Lazy Loadingプラグインは、導入していません。
    コアサイトマップ WordPress標準でサイトマップが作られる様になりました。
  • URLは、「https://ドメイン/wp-sitemap.xml」です。
    .sitemap.xmlでない所に注意してください。
    対象はトップページ投稿ページ固定ページタグカテゴリ
    カスタム投稿タイプカスタム分類著者アーカイブです。
    細かい設定はアクションフィルタで行います。
    .プラグインのようにサイトマップ管理画面はありません
    .サイトマップに登録する情報が URL (locタグ)だけ、
    更新日時を示すlastmodは入りません(changefreq や priority も入りませんが、Google は見ていないので)
    現時点では、このlastmodが入らないことで、
    Google XML Sitemaps」などのプラグインが必要な方もいらっしゃるでしょうネ。
    私は、できるだけプラグインに頼らない運用をしています。
    jQueryバージョンの更新(開発者向け)
  • jQuery変更は影響が大きいですので、段階的な変更になる様です。
  • 5.5 jQuery Migrate(新旧バージョン差異を解決するjQuery)を削除
  • 5.6 jQuery Migrate、jQuery UIの変更(予定)
  • 5.7 jQuery Migrateを削除(予定)
Billy Eckstine ビリー・エクスタイン :リリースの名称に由来するジャズミュージシャン

1914年7月8日生まれ、米・ペンシルヴェニア州ピッツバーグ出身のジャズ・ヴォーカリスト。
本名はウィリアム・クラレンス・エクスタイン。“ミスターB”の愛称で親しまれたバリトン歌手手として著名。
ハワード大学在学中にタレント・コンテストに優勝し、ナイトクラブで歌い始める。
アール・ハインズ楽団の専属歌手として活躍すると、44年に自身のバンドを結成。
チャーリー・パーカーディジー・ガレスピーマイルス・デイヴィスデクスター・ゴードンアート・ブレイキーらと
共にその後のモダン・ジャズに大きな影響を与え、ビーバップ・スタイルの歌を広めることに成功。
出典:TOWER RECORDS ONLINE

5.4ブランチ このbranchの➡最新リリース

5.4ブランチ 

Ver リリース脆弱性と対応内容・バージョン推移
5.4.1022/03/11セキュリティアップデート
5.4.922/01/06 セキュリティアップデート4件
セキュリティアップデートの為、早急なアップデートを!
  1. XSSの問題(ポストスラッグを介して保存)
  2. オブジェクトインジェクションの問題(一部のマルチサイトインストールで)
  3. WP_QueryのSQLインジェクションの脆弱性
  4. WP_Meta_QueryのSQLインジェクションの脆弱性

4つのセキュリティ問題が3.7から5.8までのWord Pressバージョンに影響します。
5.4.821/11/11セキュリティ& メンテナンスアップデート 5.8.2を参照
5.4.721/09/09セキュリティアップデート 5.8.1を参照
5.4.621/05/13セキュリティ&メンテナンスリリース
5.4.521/04/15メンテナンス・リリース
5.4.4 20/10/31 メンテナンスリリース(1個の修正)
5.4.3 20/10/30 セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
5.4.2 20/06/10 セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
  これはセキュリティリリースであるため、
 すぐにサイトを更新することをお勧めします。
    セキュリティ(6つの問題点対応)
  1. 権限の低い認証済みユーザがブロックエディタの投稿で
    JavaScriptを追加できるXSS問題
  2. アップロード権限を持つユーザがメディアファイルに
    JavaScriptを追加できるXSS問題
  3. wp_validate_redirect()オープンリダイレクトの問題
  4. テーマアップロードで認証済みXSSの問題
  5. セットスクリーンオプション(set-screen-option)が
    プラグインによって悪用されて権限昇格されうる問題
  6. 特定の条件下で、パスワード保護された
    投稿やページのコメントが表示されうる問題
※.4.1ブランチ:version 4.1.31まで対応2020/06/11公開)
5.4.1と5.3.3で投稿がアーカイブと判断される問題の解消は、
5.4.2と5.3.4
5.4.1 20/04/29 WordPress 5.4.1 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正(Version5以降は8つ)に加えて17のバグ修正が含まれています。
(※.4.1ブランチ:version4.1.30まで対応公開)
1. パスワードリセットトークンが適切に無効化されない問題。
2. 特定の非公開の投稿が認証されずに表示される可能性がある問題。
3. カスタマイザーでXSSの問題
4. 検索ブロックでXSSの問題
5. wp-object-cacheでXSSの問題
6. ファイルのアップロードでXSSの問題
7. WordPressカスタマイザの保存されたXSS脆弱性

8. ブロックエディタの認証されたXSSの問題は、WordPress 5以降。
5.420/03/315.4ブランチ メジャーバージョン アップ
ブロックを使って、よりリッチに、速く、簡単に構築。
2つの新しいブロック(「ソーシャルアイコン」と「(複数追加可能な) ボタン」)追加。そしてあらゆるブロックの改善。
    ブロックエディター関連
  • ウェルカムメッセージがリニューアル
  • 「編集モード」と「選択モード」の切り替えが可能
  • エディターの左下で現在編集中のブロックまでの構造が表示される
  • フルスクリーン表示がデフォルトで有効に
  • ソーシャルアイコンブロックが追加
  • インラインのテキストカラーを自由に変更できる
  • グループブロックでテキスト色が設定できる
  • カラムブロックで文字色・背景色が設定できる
  • ボタンブロックの変更点
  • カバーブロックでもグラデーションが可能に
  • グラデーション API(背景色のグラデーション追加)
  • 表ブロックにキャプションが追加できる
  • メディアと文章ブロックの画像部分がリンク化できる
  • 画像の入れ替えボタンがテキスト表示になった
  • スマホで見た時、ブロックツールバー上部に固定される
Nat Adderley:ナット・アダレイは、トランペット奏者
(本名Nathaniel Adderley。アメリカ合衆国のジャズ・コルネット奏者。
ファンキー・ジャズを代表する奏者の一人。
キャノンボール・アダレイという愛称で有名なサックス奏者。
ウィキペディア
5.3ブランチ このbranchの➡最新リリース

5.3ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
5.3.1222/03/30セキュリティアップデート
5.3.1122/01/06 セキュリティアップデート4件
セキュリティアップデートの為、早急なアップデートを!
  1. XSSの問題(ポストスラッグを介して保存)
  2. オブジェクトインジェクションの問題(一部のマルチサイトインストールで)
  3. WP_QueryのSQLインジェクションの脆弱性
  4. WP_Meta_QueryのSQLインジェクションの脆弱性

4つのセキュリティ問題が3.7から5.8までのWord Pressバージョンに影響します。
5.3.1021/11/11セキュリティ& メンテナンスアップデート 5.8.2を参照
5.3.921/09/11メンテナンス
5.3.821/09/09セキュリティアップデート 5.8.1を参照
5.3.721/04/15メンテナンス・リリース
5.3.620/10/31メンテナンスリリース(1個の修正)
5.3.520/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
5.3.420/07/06 . 5.4.2リリースの時に
何故か対応が漏れていた?5.3.3へのセキュリテイ対応
20/07/06にアップされました。
5.3.x利用の方は、5.3.4セキュリティアップデートをお薦めします。
セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
(詳細は、5.4.2のセキュリティ対策の項を参照願います)  
5.3.3 20/04/29 WordPress 5.3.3 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正(Version5以降は8つ)に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
5.3.220/01/02メンテナンス リリース 5件の修正と改良
ホームページの存在3つを確認2020/03/10
5.3.119/12/13セキュリティ +メンテナンス リリース
5.3 以前のバージョンに影響する4件のセキュリティ問題修正
1.権限のないユーザにREST API 経由での先頭固定投稿を許してしまう問題
2.巧妙に手が加えられたリンクを用いた
クロスサイトスクリプティング (XSS) 脆弱性の問題
3.WordPress.org セキュリティチームによるwp_kses_bad_protocol (文字列のサニタイズ(フォームにHTMLやプログラミングコード、無効な記号などが入力されたとしても、それらを無効にしてフォームプログラムの予期せぬ動作を未然に防ぐ処置)を行う関数)の 強化
4.ブロックエディター本文を用いた格納型XSS 脆弱性
5.319/11/13メジャーバージョン アップ
    ブロックエディターの新機能
  • グループブロックの追加
  • ブロック追加前にプレビューが表示される
  • 見出しブロックでテキスト色を変更できる
  • ボタンの角の丸みを調整できる
  • 列ブロックにレイアウトメニューが追加
  • カバーブロックで背景色を選択できる
  • テーブルブロックの機能強化
  • プルクオートのデザイン変更
  • ギャラリー画像の並び替えが可能に
  • 記事状態の変更時に通知が表示される
    パフォーマンス改善
  • WordPress5.2からすると読み込みが1秒近く改善
    大きなサイズの画像を自動でリサイズする
  • 2560px以上の画像をアップロードした場合、自動でリサイズが行われる
管理画面・サイトヘルス等のUI改善
管理者のメール確認
日付/時刻に関するコンポーネントの改善(開発者向けの変更・改善)
    PHP7.4への対応(開発者向けの変更・改善)
  • まだ完全に対応できているわけではない様ですが、今後のバージョンアップを通して完全にサポートすることを目指しているとのこと
新しいデフォルトテーマTwentyTwentyによって、
デザインの柔軟性とブロックエディターとの統合が実現
Rahsaan Roland Kirk:ラサーン・ローランド・カーク: ミュージシャン
ローランド・カークは、アメリカの黒人のジャズ・ミュージシャンの一人。
盲目でありながらサクソフォンやフルート、トランペット、オーボエ、
ピッコロ、イングリッシュホルン、リリコンなど、多種多様な管楽器を演奏した。
ウィキペディア
5.2ブランチ このbranchの➡最新リリース

5.2ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
5.2.1522/03/11セキュリティアップデート
5.2.1422/01/06 セキュリティアップデート4件
セキュリティアップデートの為、早急なアップデートを!
  1. XSSの問題(ポストスラッグを介して保存)
  2. オブジェクトインジェクションの問題(一部のマルチサイトインストールで)
  3. WP_QueryのSQLインジェクションの脆弱性
  4. WP_Meta_QueryのSQLインジェクションの脆弱性

4つのセキュリティ問題が3.7から5.8までのWord Pressバージョンに影響します。
5.2.1321/11/11セキュリティ& メンテナンスアップデート 5.8.2を参照
5.2.1221/09/09セキュリティアップデート 5.8.1を参照
5.2.1121/05/13セキュリティ&メンテナンスリリース
5.2.1021/04/15メンテナンス・リリース
5.2.9 20/10/31 メンテナンスリリース(1個の修正)
5.2.8 20/10/30 セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
5.2.7 20/06/11 セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
5.2.6 20/04/29 WordPress 5.2.6 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正(Version5以降は8つ)に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
5.2.519/12/13セキュリティリリース
以前のバージョンに影響する4件のセキュリティ問題修正
1.権限のないユーザにREST API 経由での先頭固定投稿を許してしまう問題
2.巧妙に手が加えられたリンクを用いた
クロスサイトスクリプティング (XSS) 脆弱性の問題
3.WordPress.org セキュリティチームによるwp_kses_bad_protocol (文字列のサニタイズ(フォームにHTMLやプログラミングコード、無効な記号などが入力されたとしても、それらを無効にしてフォームプログラムの予期せぬ動作を未然に防ぐ処置)を行う関数)の 強化
4.ブロックエディター本文を用いた格納型XSS 脆弱性
ホームページの存在3つを確認2020/03/10
5.2.419/10/15セキュリティ リリース
クロスサイトスクリプティング(XSS) 脆弱性対応を含む
6件のセキュリティ問題を修正
(WordPress バージョン5.2.3以前のバージョンで影響を受けます。
まだ5.2にアップデートしていないユーザのために WordPress 5.1以前のバージョンでもアップデートが利用可能)
1.格納型XSS(クロスサイトスクリプティング)がカスタマイザー経由で追加される可能性の問題。
2.認証されていない投稿を表示する。
3.JavaScriptをスタイルタグに挿入する格納型XSSの作成方法を発見。
4.Vary: Origin ヘッダーを介して JSON GETリクエストのキャッシュをポイズニングする方法。
5.URLの検証方法でサーバーサイドリクエストフォージェリを発見。
6.管理画面のリファラーバリデーションに関連する問題。
5.2.319/09/05セキュリティ リリース
1.複数のクロスサイトスクリプティング(XSS) 脆弱性 対応。
2.オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。
3. 5.0とそれ以前のバージョンにもアップデートされたバージョンがあります。
※.WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、
今回、4.1ブランチまでの古いバージョンへも反映 されました
メンテナンス リリース:29個のバグ修正
5.2.219/07/24メンテナンス リリース:13個のバグを修正
5.2.119/05/225.2.1は 5.2の機能の改善と33件のバグを修正しています。
5.219/05/19メジャーバージョン:5.2ブランチ(5.2系)
Jaco Pastorius:ジャコ・パストリアス: ベーシスト
ジャコ・パストリアス は、ジャズとフュージョンのエレクトリックベース・プレーヤー及び作編曲家。
1970年代半ばに頭角を現し、1975年にはパット・メセニーの初リーダー作に参加、
翌1976年にはファースト・ソロ・アルバム『ジャコ・パストリアスの肖像』を発表すると共にウェザー・リポートにベーシストとして参加。 ウィキペディア
5.1ブランチ このbranchの➡最新リリース

5.1ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
5.1.1322/03/11セキュリティアップデート
5.1.1222/01/06セキュリティアップデート
5.1.1121/09/21メンテナンス
5.1.1021/05/13セキュリティ&メンテナンスリリース
5.1.921/04/15メンテナンス・リリース
5.1.820/10/31メンテナンスリリース(1個の修正)
5.1.720/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
5.1.620/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
5.1.520/04/29WordPress 5.1.5 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正(Version5以降は8つ)に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
5.1.419/12/13 セキュリティリリース
以前のバージョンに影響する4件のセキュリティ問題修正
ホームページの存在を確認2020/03/10
Jaco Pastorius:ジャコ・パストリアス: ベーシスト
ジャコ・パストリアス は、ジャズとフュージョンのエレクトリックベース・プレーヤー及び作編曲家。
1970年代半ばに頭角を現し、1975年にはパット・メセニーの初リーダー作に参加、
翌1976年にはファースト・ソロ・アルバム『ジャコ・パストリアスの肖像』を発表すると共にウェザー・リポートにベーシストとして参加。 ウィキペディア
5.1.319/11/13 (2019/10/14:バージョン5.2.4で修正された以下の6個のバグの影響を受けます。
1.保存されたXSS(クロスサイトスクリプティング)がカスタマイザを介して追加される可能性のある問題。
2.認証されていない投稿を表示する。
3.保管されたXSSを作成してJavascriptをスタイルタグに挿入する方法。
4.Vary:Originヘッダーを介してJSON GETリクエストのキャッシュをポイズニングするメソッドを強調する。
5.URLが検証される方法でサーバー側のリクエスト偽造を発見。
6.管理者のリファラー検証に関連する問題。
5.1.219/09/05 セキュリティ リリース
1. 複数のクロスサイトスクリプティング(XSS) 脆弱性対応。
2.オープンリダイレクトに繋がりうるURLのバリデーションとサニタイズの問題。
3.WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
5.1.119/05/11コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース 
ホームページの存在を確認
5.119/03/11メジャーバージョン:エディター全体のパフォーマンスの向上(5.1系)
1.クロスサイトリクエストフォージェリの脆弱性(情報を取得される、
2.情報を改ざんされる、および
3.サービス運用妨害 (DoS) 状態にされる可能性)5.1.1 未満 JVN脆弱性対策情報データベース
Betty Carter:ベティカーター: 歌手
ベティ・カーターは、即興のテクニック、スキャッティング、その他の複雑な音楽的能力で知られるアメリカのジャズ歌手であり、ボーカルの才能と歌詞とメロディーの想像力豊かな解釈を示しました。
ボーカリストのCarmen McRaeはかつて次のように述べました。「ジャズシンガーは本当に1人しかいません。 ウィキペディア
5.0ブランチ このbranchの➡最新リリース

5.0ブランチ 

Ver リリース 脆弱性と対応内容・バージョン推移
5.0.1622/03/11セキュリティアップデート
5.0.1522/01/07セキュリティアップデート
5.0.1421/09/21メンテナンス ➡ 21/10/09
5.0.1321/05/13セキュリティ&メンテナンスリリース
5.0.1221/04/15メンテナンス・リリース
5.0.1120/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
5.0.1020/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
5.0.920/04/29WordPress 5.0.9 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正(Version5以降は8つ)に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
5.0.819/12/13 セキュリティ リリース
以前のバージョンに影響する 4件のセキュリティ問題修正
1.権限のないユーザにREST API 経由での先頭固定投稿を許してしまう問題
2.巧妙に手が加えられたリンクを用いた
クロスサイトスクリプティング (XSS) 脆弱性の問題
3.WordPress.org セキュリティチームによるwp_kses_bad_protocol (文字列のサニタイズ(フォームにHTMLやプログラミングコード、無効な記号などが入力されたとしても、それらを無効にしてフォームプログラムの予期せぬ動作を未然に防ぐ処置)を行う関数)の 強化
4.ブロックエディター本文を用いた格納型XSS 脆弱性
ホームページの存在3つを確認2020/03/10
5.0.719/11/13 (2019/10/14:バージョン5.2.4で修正された以下の6個のバグの影響を受けます。
1.保存されたXSS(クロスサイトスクリプティング)がカスタマイザを介して追加される可能性のある問題。
2.認証されていない投稿を表示する。
3.保管されたXSSを作成してJavascriptをスタイルタグに挿入する方法。
4.Vary:Originヘッダーを介してJSON GETリクエストのキャッシュをポイズニングするメソッドを強調する。
5.URLが検証される方法でサーバー側のリクエスト偽造を発見。
6.管理者のリファラー検証に関連する問題。)
5.0.619/09/05セキュリティ リリース
1.複数のクロスサイトスクリプティング(XSS) 脆弱性対応。
2.オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。
3.WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
5.0.5無し
5.0.419/04/09コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース
5.0.319/03/13 37個のバグ修正リリース
 パストラバーサルの脆弱性が存在(情報を改ざんされる可能性があります。)5.0.3まで JVN脆弱性対策情報データベース
5.0.219/01/0973個のバグに取り組むメンテナンス リリース
ホームページの存在を確認
5.0.118/12/183.7以降のすべてのバージョンに対する セキュリティ リリース
1.XSS:クロスサイトスクリプティング、
2.権限外の操作を行える、
3.個人情報が漏れる可能性があるなどの 脆弱性に対応)
ホームページの存在を確認2020/03/10
5.018/12/10 メジャーバージョン( 下位からの自動バージョンアップ無し
5.0ブランチ(5.0統)
1.コードインジェクションの脆弱性(情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性)が存在、
2.信頼性のないデータのデシリアライゼーションに関する脆弱性(情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性)が存在、
3.アクセス制御に関する脆弱性(情報を改ざんされる可能性)、
4.クロスサイトスクリプティングの脆弱性(情報を取得される、および情報を改ざんされる可能性)、
5.入力確認に関する脆弱性、情報漏えいに関する脆弱性、 (5.0.1 未満の 5.x) JVN脆弱性対策情報データベース
ホームページの存在を確認2020/03/10
Bebo Valdés:ベボバルデス: ピアニスト
Dionisio RamónEmilio ValdésAmaroは、キューバのピアニスト、バンドリーダー、作曲家、アレンジャーでした。
彼はキューバ音楽の黄金時代の中心人物でした。 ウィキペディア

大幅な改定(5.0)

PR広告
4.9ブランチ このbranchの➡最新リリース

4.9ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
4.9.2022/03/11セキュリティアップデート
4.9.1922/01/07セキュリティアップデート
4.9.1821/05/13セキュリティ&メンテナンスリリース
4.9.1721/04/15メンテナンス・リリース
4.9.1620/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.9.1520/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
4.9.14 20/04/29 WordPress 4.9.14 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.9.1319/12/13セキュリティ リリース
以前のバージョンに影響する 3件のセキュリティ問題修正
1.権限のないユーザに REST API 経由での先頭固定投稿を許してしまう問題
2.巧妙に手が加えられたリンクを用いたクロスサイトスクリプティング (XSS) 脆弱性の問題
3.WordPress.org セキュリティチームによる wp_kses_bad_protocol() の強化。これにより名前付きコロン属性が適切に処理される。
ホームページの存在4つを確認2020/03/10
4.9.12 19/11/13 (2019/10/14:バージョン5.2.4で修正された以下の6個のバグの影響を受けます。
1.保存されたXSS(クロスサイトスクリプティング)が
カスタマイザを介して追加される可能性のある問題。
2.認証されていない投稿を表示する。
3.保管されたXSSを作成してJavascriptをスタイルタグに挿入する方法。
4.Vary:Originヘッダーを介してJSON GETリクエストのキャッシュをポイズニングするメソッドを強調する。
5.URLが検証される方法でサーバー側のリクエスト偽造を発見。
6.管理者のリファラー検証に関連する問題。)
ホームページの存在を確認2020/03/10
4.9系以降、数多くの脆弱性対応要・最新版への更新
4.9.1119/09/05 セキュリティ リリース
1.複数のクロスサイトスクリプティング(XSS) 脆弱性 対応。
2.オープンリダイレクトに繋がりうる
URL のバリデーションとサニタイズの問題。
3.WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、
今回、古いバージョンへも反映されました。
4.9.1019/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するための
セキュリティ リリース 
ホームページの存在を確認
4.9.919/03/133.7以降のすべてのバージョンに対するセキュリティ リリース
1.XSS:クロスサイトスクリプティング、
2.権限外の操作を行える、
3.個人情報が漏れる可能性があるなどの 脆弱性に対応)
4.9.818/08/0218のプライバシー関連の修正と改善対応
1.コードインジェクションの脆弱性(情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性)が存在、
2.信頼性のないデータのデシリアライゼーションに関する脆弱性(情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性)が存在、
3.アクセス制御に関する脆弱性(情報を改ざんされる可能性)、
4.クロスサイトスクリプティングの脆弱性(情報を取得される、および情報を改ざんされる可能性)、
5.入力確認に関する脆弱性、情報漏えいに関する脆弱性、
(5.0.1 未満の 5.x)
JVN脆弱性対策情報データベース
4.9.718/07/053.7以降4.9.6以前に存在した脆弱性対応(ファイルの編集・削除の脆弱性)
(それぞれの系では同以下が対応:4.8.8、4.7.12、4.6.13、4.5.16、4.4.17、4.3.18、4.2.22、4.1.25、4.0.24、3.9.25、3.8.27、3.7.27
4.9.618/05/17プライバシー・メンテナンス リリース(プライバシーとメンテナンスについて37件の拡張、51件の問題の修正)WordPress 4.9.6およびそれ以前のバージョンは1件のセキュリティ問題の影響を受けます。WordPress 4.9.6およびそれ以前のバージョンはファイル削除に関する問題の影響を受けます。これはメディアファイルの編集と削除の権限を持つユーザが、メディアのメタデータを潜在的に操作できるという問題です。これにより uploads ディクレトリの外にあるファイルの削除を試みることができてしまいます。
4.9.518/04/033.7以降のすべてのバージョンに対するセキュリティ リリース
WordPress 4.9.4およびそれ以前のバージョンは3件のセキュリティ問題の影響を受けます。WordPress 4.9.5では以下の問題が修正されました。
(1)デフォルトで localhost を同じホストとして扱わない。
(2)SSL が強制されている場合に、ログインページのリダイレクトに安全なリダイレクトを使用する。
(3)ジェネレータータグでバージョン文字列が正しくエスケープされていることを確認する。
4.9.418/02/064.9.4以下(3.7-4.9.4)で複数の脆弱性。対策バージョン4.9.5
4.9.318/02/05重大・深刻なバグ:4.9の34件の問題を修正、
4.9.4へ自動バージョンアップされない問題も発覚
(4.9.3は自動バックグラウンド更新を有効化したサイトで、
自動更新に失敗します。
手動でバージョン 4.9.4 に更新する必要があります。)
4.9.218/01/16セキュリティ リリース 4.9 およびそれ以前のバージョン に含まれるライブラリー MediaElement 4.x の Flash 代替ファイルによるXSSの脆弱性対応リリース
ホームページの存在を確認2020/03/10
4.9系以降、数多くの脆弱性対応要・最新版への更新
4.9.117/11/29セキュリティ リリース 4.9 およびそれ以前のバージョンは4件の潜在的にマルチベクトル型攻撃の一部として機能し得るセキュリティ問題の影響への対応
4.917/11/17大規模なカスタマイザーの改善、コードエラーのチェック(4.9系)
Billy Tipton:ビリー・ティプトン: ミュージシャン
ビリー・ティプトンは、アメリカのジャズミュージシャン、バンドリーダー、そしてタレントブローカーでした。 ウィキペディア
4.8ブランチ このbranchの➡最新リリース

4.8ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
4.8.1922/03/11セキュリティアップデート
4.8.1822/01/07セキュリティアップデート
4.8.1721/05/13セキュリティ&メンテナンスリリース
4.8.1621/04/15メンテナンス・リリース
4.8.1520/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.8.1420/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
4.8.1320/04/29WordPress 4.8.13 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.8.1219/12/13セキュリティ リリース 以前のバージョンに影響する3件のセキュリティ問題修正
4.8.1119/11/13 (2019/10/14:バージョン5.2.4で修正された以下の6個のバグの影響を受けます。
1.保存されたXSS(クロスサイトスクリプティング)がカスタマイザを介して追加される可能性のある問題。
2.認証されていない投稿を表示する。
3.保管されたXSSを作成してJavascriptをスタイルタグに挿入する方法。
4.Vary:Originヘッダーを介してJSON GETリクエストのキャッシュをポイズニングするメソッドを強調する。
5.URLが検証される方法でサーバー側のリクエスト偽造を発見。
6.管理者のリファラー検証に関連する問題。)
4.8.1019/09/05セキュリティ リリース
複数のクロスサイトスクリプティング(XSS)脆弱性対応。オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。  WordPress の古いバージョンの jQuery をアップデートしています。この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
4.8.919/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース 
ホームページの存在を確認
4.8.819/03/133.7以降のすべてのバージョンに対するセキュリティ リリース
4.8.718/12/03ホームページの存在を確認
WordPress 4.9.6およびそれ以前のバージョンは1件のセキュリティ問題の影響を受けます。
WordPress 4.9.7では以下の問題が修正されました。
1.WordPress 4.9.6およびそれ以前のバージョンはファイル削除に関する問題の影響を受けます。
これはメディアファイルの編集と削除の権限を持つユーザが、メディアのメタデータを潜在的に操作できるという問題です。
これにより uploads ディクレトリの外にあるファイルの削除を試みることができてしまいます。
2.タクソノミー: タームのクエリにおけるキャッシュの扱い方を改良。
3.投稿、投稿タイプ: ログアウトするとき投稿パスワードのクッキーを消去。
4.ウィジェット: ウィジェット管理画面でサイドバーの説明に基本的な HTML タグを使用可能。
5.コミュニティイベントダッシュボード: 最寄りの WordCamp が開催される予定があれば、その前に複数の Meetup が開催されるときでも WordCamp を表示。
6.プライバシー: 管理画面ではないコンテキストにおいてリライトルールをフラッシュしたとき、デフォルトのプライバシーポリシーの内容が致命的なエラーを起こさないようにする。)
4.8.618/04/04 (2018/04/04 WordPress 4.9.5リリース告知によると、
WordPress 4.9.4およびそれ以前のバージョンは3件のセキュリティ問題
の影響を受けます。
WordPress 4.9.5では以下の問題が修正されました。
1.デフォルトで localhost を同じホストとして扱わない。
2.SSL が強制されている場合に、ログインページのリダイレクトに安全なリダイレクトを使用する。
3.ジェネレータータグでバージョン文字列が正しくエスケープされていることを確認する。)
4.8.5 18/03/13 WordPress 4.9 およびそれ以前のバージョンは
  MediaElement 4.x の Flash 代替ファイルによる
XSS の脆弱性にさらされています。
このリリースには以下の修正が含まれています。
1.アップグレード: 古いファイルを削除する際、失敗したら中身を空にする
2.外部ライブラリー: 不要な MediaElement.js ファイルを削除する)
4.8.4無し
4.8.317/11/01セキュリティ リリース WordPress 4.8.2 以前のバージョンにおいて、
$wpdb->prepare() が本来想定しない安全でないクエリーを出力する問題が確認され、
この問題がSQL インジェクション (SQLi) に利用される可能性があります。
ホームページの存在を確認
4.8.217/09/25WordPress 4.8.2およびそれ以前のバージョンは、$wpdb->prepare()がSQLインジェクション(SQLI)につながる予期しない危険なクエリを作成する可能性がある、という問題の影響を受けています。
4.8.117/08/07 
4.817/06/23ユーザを念頭に置いたアップデート(4.8系)
4.7ブランチ このbranchの➡最新リリース

4.7ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
4.7.2322/03/11セキュリティアップデート
4.7.2222/01/07セキュリティアップデート
4.7.2121/05/13セキュリティ&メンテナンスリリース
4.7.2021/04/15メンテナンス・リリース
4.7.1920/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.7.1820/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
ホームページの存在を確認(2020/06/16)KZ
4.7.1720/04/29WordPress 4.7.17 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.7.1619/12/13セキュリティリリース 以前のバージョンに影響する3件のセキュリティ問題修正
4.7.1319/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース
4.7.1219/03/133.7以降のすべてのバージョンに対するセキュリティ リリース 
ホームページの存在を確認
4.7.1118/11/01 
4.7.1018/04/04 
4.7.918/03/13 
4.7.8
4.7.717/10/31 
4.7.6
4.7.517/05/18セキュリティ リリース:WordPress 4.7.5 では WordPress 4.7 系列に対する4件のメンテナンス修正
4.7.417/04/22WordPress 4.7.4 とそれ以前のバージョンは6件のセキュリティ問題の影響を受けます。
(1)HTTP クラスにおける不十分なリダイレクト妥当性確認。
(2)XML-RPC API における投稿メタデータ値の不適切な操作。
(3)XML-RPC API 投稿メタデータ操作における権限確認の不足。
(4)ファイルシステム認証情報ダイアログに見つかったクロス サイト リクエスト フォージェリ (CRSF) 脆弱性。
(5)非常に大きいファイルのアップロードを試みた際に見られるクロス サイト スクリプティング (XSS) 脆弱性。
(6)Customizer 関連のクロス サイト スクリプティング (XSS) 脆弱性。
4.7.317/03/07WordPress 4.7.3 では 4.7 リリースシリーズに対する39件のメンテナンス修正が実施されています。

WordPress 4.7.2 およびそれ以前のバージョンは6件のセキュリティ問題の影響を受けます。
(1)メディアファイルのメタデータを介したクロス サイト スクリプティング (XSS) 脆弱性。
(2)制御文字を利用したリダイレクト URL 検証回避の可能性。
(3)プラグイン削除を行う機能を利用して管理者による意図しないファイル削除が実行される可能性
(4)YouTube 動画埋め込み URL を介したクロス サイト スクリプティング (XSS) 脆弱性。
(5)タクソノミーのターム名を介したクロス サイト スクリプティング (XSS) 脆弱性。
(6)Press This におけるクロス サイト リクエスト フォージェリ (CSRF) によりサーバーリソースの過剰利用が引き起こされる問題。
4.7.217/01/294.74.7.1のREST APIの脆弱性に対するセキュリティリリース 
ホームページの存在を確認2020/03/10
4.7系以降、数多くの脆弱性対応要・最新版への更新
4.7.1 17/01/12 4.74.7.1REST APIに対する脆弱性攻撃で
155万以上のサイト改ざんされる
セキュリティ事故が発生
4.7 16/12/07 REST-APIの採用。サイトのセットアップが思いのままに実現できる
4.74.7.1REST APIに対する脆弱性攻撃で
155万以上のサイト改ざんされる
セキュリティ事故が発生
ホームページの存在を確認2020/03/10
4.6ブランチ このbranchの➡最新リリース

4.6ブランチ 

Ver リリース脆弱性と対応内容・バージョン推移
4.6.2322/03/11セキュリティアップデート
4.6.2222/01/07セキュリティアップデート
4.6.2121/05/13セキュリティ&メンテナンスリリース
4.6.2020/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.6.1920/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
4.6.1820/04/29WordPress 4.6.18 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.6.1719/12/13 セキュリティ リリース 以前のバージョンに影響する3件のセキュリティ問題修正
4.6.1519/09/05セキュリティ リリース 
(1)複数のクロスサイトスクリプティング(XSS)脆弱性対応。
(2)オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。  
(3)WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
4.6.1419/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース
4.6.1319/03/133.7以降のすべてのバージョンに対するセキュリティ リリース
4.6.1218/11/01 
4.6.1118/05/18 
4.6.817/10/31 
4.6.116/09/10 
4.616/08/17同じページ内でプラグインやテーマの更新、インストール、削除が可能(4.6系) 
ホームページの存在を確認
4.5ブランチ このbranchの➡最新リリース

4.5ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
4.5.2622/03/11セキュリティアップデート
4.5.2522/01/07セキュリティアップデート
4.5.2421/05/13セキュリティ&メンテナンスリリース
4.5.2320/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.5.2220/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
4.5.2120/04/29WordPress 4.5.21 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.5.2019/12/13セキュリティ リリース 以前のバージョンに影響する3件のセキュリティ問題修正 
ホームページの存在を確認2020/03/10
4.5.1819/09/05セキュリティ リリース
(1)複数のクロスサイトスクリプティング(XSS)脆弱性対応。
(2)オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。  
(3)WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
4.5.1719/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース
4.5.1619/01/083.7以降のすべてのバージョンに対するセキュリティ リリース
4.5.1518/11/01 
4.5.1418/04/04 
4.5.1318/03/13 
4.5.316/06/22 
4.5.216/05/07 
4.5.116/04/28 
4.516/04/14編集の改善(4.5系)
4.4ブランチ このbranchの➡最新リリース

4.4ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
4.4.2722/03/11セキュリティアップデート
4.4.2622/01/07セキュリティアップデート
4.4.2521/05/13セキュリティ&メンテナンスリリース
4.4.2420/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.4.2320/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
4.4.2220/04/29WordPress 4.4.22 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.4.2119/12/13セキュリティリリース 以前のバージョンに影響する3件のセキュリティ問題修正 
ホームページの存在を確認2020/03/10
4.4.1919/09/05セキュリティ リリース
(1)複数のクロスサイトスクリプティング(XSS)脆弱性対応。
(2)オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。  
(3)WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
4.4.1819/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース
4.4.1719/01/083.7以降のすべてのバージョンに対するセキュリティ リリース 
ホームページの存在を確認
4.4.1618/11/01 
4.4.1518/05/18 
4.4.1217/10/31 ホームページの存在を確認2020/03/10
4.4系以降、数多くの脆弱性対応要・最新版への更新
4.4.216/02/03 ホームページの存在を確認2020/03/10
4.4系以降、数多くの脆弱性対応要・最新版への更新
4.4.116/01/12 
4.415/12/09レスポンシブ画像対応(4.4系)  ホームページの存在を確認
4.3ブランチ このbranchの➡最新リリース

4.3ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
4.3.2822/03/11セキュリティアップデート
4.3.2722/02/02セキュリティアップデート
4.3.2621/05/13セキュリティ&メンテナンスリリース
4.3.25 20/10/30 セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.3.24 20/06/11 セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
4.3.23 20/04/29 WordPress 4.3.23 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.3.2219/12/13セキュリティ リリース 以前のバージョンに影響する3件のセキュリティ問題修正
4.3.2019/09/05セキュリティ リリース
(1)複数のクロスサイトスクリプティング(XSS)脆弱性対応。
(2)オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。  
(3)WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
4.3.1919/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース
4.3.1819/01/083.7以降のすべてのバージョンに対するセキュリティ リリース
4.3.1718/11/01 
4.3.1618/03/12 
4.3.1317/10/31 
4.3.115/09/17セキュリティ リリース 
2つのホームページの存在を確認
2020/03/10
4.3系以降、数多くの脆弱性対応要・最新版への更新
4.315/08/19新しい書式ショートカット(4.3系) ホームページの存在を確認
4.2ブランチ このbranchの➡最新リリース

4.2ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
4.2.3222/03/11セキュリティアップデート
4.2.3122/02/02セキュリティアップデート
4.2.3021/05/13セキュリティ&メンテナンスリリース
4.2.2920/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.2.2820/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
4.2.2720/04/29WordPress 4.2.27 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.2.2619/12/13セキュリティ リリース 以前のバージョンに影響する3件のセキュリティ問題修正
4.2.2419/09/05セキュリティ リリース
(1)複数のクロスサイトスクリプティング(XSS)脆弱性対応。
(2)オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。  
(3)WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
4.2.2319/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース
4.2.2219/01/083.7以降のすべてのバージョンに対するセキュリティ リリース
4.2.2118/11/01 
4.2.2018/04/04 
4.2.1918/03/12 
4.2.1817/12/14 
4.2.1717/10/31 
4.2.415/08/06セキュリティ リリース
4.2.315/07/28 
4.2.215/05/08 ホームページの存在を確認2020/03/10
4.2系以降、数多くの脆弱性対応要・最新版への更新
4.2.115/04/28 
4.215/04/28グローバルにコミュニケーションし、共有する
4.1ブランチ このbranchの➡最新リリース

4.1ブランチ 

Verリリース脆弱性と対応内容・バージョン推移
4.1.3522/03/11セキュリティアップデート
4.1.3422/01/07セキュリティアップデート
4.1.3321/05/13セキュリティ&メンテナンスリリース
4.1.3220/10/30セキュリティ(10個の問題点)&メンテナンスリリース(14の修正)
5.5.2のセキュリティ対策の項を参照
4.1.3120/06/11セキュリティ(6つの問題点)&メンテナンスリリース(23の修正)
5.4.2のセキュリティ対策の項を参照
4.1.3020/04/29WordPress 4.1.30 このセキュリティおよびメンテナンスリリースには、
7つのセキュリティ修正に加えて17のバグ修正
(詳細は、5.4.1の項を参照願います)
4.1.2919/12/13セキュリティ リリース 以前のバージョンに影響する3件のセキュリティ問題修正
4.1.2719/09/05セキュリティ リリース
(1)複数のクロスサイトスクリプティング(XSS)脆弱性対応。
(2)オープンリダイレクトに繋がりうる URL のバリデーションとサニタイズの問題。  
(3)WordPress の古いバージョンの jQuery をアップデートしています。
この変更は5.2.1で加えられたもので、今回、古いバージョンへも反映されました。
4.1.2619/03/13コメントをフィルタ処理してデータベースに格納する方法を処理するためのセキュリティ リリース
4.1.2519/01/083.7以降のすべてのバージョンに対するセキュリティ リリース
4.1.2418/11/01 
4.1.2318/05/18 
4.1.2017/10/31 
4.1.515/06/02 
4.1.415/05/02 
4.1.315/04/25 
4.1.215/04/22 
4.1.115/02/19 
4.114/12/19 ホームページの存在を確認2020/03/10
4.1系以降、数多くの脆弱性対応要・最新版への更新

4.0ブランチ

Verリリース脆弱性と対応内容・バージョン推移
22/09/08 正式発表
バージョン 3.7 – 4.0 への
セキュリティアップデート提供の終了
2014年
4.0.114/12/15セキュリティ リリース サポート終了 4.0ブランチ最終
4.014/12/15言語切り替え。 実質サポート終了 ホームページの存在を確認

サポート終了

3.xブランチまで
Ver リリース 脆弱性と対応内容・バージョン推移
3.9.314/11/22サポート終了 ホームページの存在を確認
(3.9系最終)
3.9.214/08/07 
3.9.114/05/09 
3.914/04/17サポート終了
3.8.514/11/22サポート終了
3.8.314/04/15 
3.8.214/04/13 
3.8.114/01/27 
3.813/12/16 
3.7.514/11/22サポート終了
3.7.113/10/30 
3.713/10/25 
3.6.113/09/12サポート終了
3.613/08/03 
3.5.213/06/21サポート終了
3.5.113/01/25 
3.512/12/12 
3.4.212/09/08サポート終了
3.4.112/06/28 
3.412/06/15 
3.3.212/04/21サポート終了 ホームページの存在を確認
3.3.112/01/04 
3.311/12/13 
3.2.111/07/20サポート終了
3.211/07/09 
3.1.411/07/01サポート終了3.1系最終
3.1.311/05/30 
3.1.211/04/28サポート終了 ホームページの存在を確認2020/03/10
3.1系最終3.1.4(2011/7/1)多くの脆弱性があるもののサポート終了
3.1.111/04/08サポート終了 ホームページの存在を確認
3.111/02/28サポート終了 ホームページの存在を確認
3.0.611/04/29サポート終了
3.0.511/02/08 
3.0.410/12/30 
3.0.310/12/09 
3.0.210/12/02 
3.0.110/07/30 
3.010/06/22 
2.9.210/02/16 
2.9.110/01/05 
2.909/12/19 
2.8.609/11/13 
2.8.509/10/22 
2.8.409/08/12 
2.8.309/08/04 
2.8.209/07/20 
2.8.109/07/12 
2.809/06/12 
2.7.109/02/13 
2.708/12/12 
2.6.508/11/27 
2.6.308/10/24 
2.6.208/09/09 
2.6.108/08/17 
2.608/07/16 
2.5.108/04/26 
2.508/03/30 
2.3.308/02/06 
2.3.208/02/03 
2.3.107/12/23 
2.307/09/25 
2.005/12/31 
1.204/05/22 
0.703/05/27初リリース
WordPress
Security

コメント

割引コード:AFFJP5F12 「コードをコピーして」➡
GEEKOM ミニPC
タイトルとURLをコピーしました