WordPressは10月6日にバージョン7.1.3をリリースし、コアのセキュリティ脆弱性7件とバグ4件を修正しました。特筆すべきは、AI企業のAnthropicが3つの欠陥を報告し、業界横断的なセキュリティ協力を強調したことです。重大な問題には、Trail of Bitsによるコメント管理における保存型XSS、WXRエクスポートヤーにおける遅延トリガーバックドア、WP_Httpにおけるサービス拒否(DoS)脆弱性、および不正な固定投稿を可能にするアクセス制御の欠陥が含まれます。今回のアップデートは、プラットフォームセキュリティに対する多様な外部からの貢献を強調しており、脆弱性の大部分が内部チームではなく第三者の研究者によって特定されました。





家
