WordPress.org

Notícias

WordPress 7.0.2 – Manutenção de Segurança

WordPress 7.0.2 – Manutenção de Segurança


O WordPress 7.0.2 já está disponível.

A versão de manutenção de segurança 7.0.2 aborda um problema crítico e de alta gravidade de segurança.

Como este é um lançamento de segurança, é recomendável que você atualize seus sites imediatamente. Devido à gravidade, a equipe do WordPress.org habilitou atualizações forçadas por meio do sistema de atualização automática para sites que executam versões afetadas.

Para atualizar manualmente, você pode visitar seu Painel do WordPress, clicar em “Atualizações” e, em seguida, clicar em “Atualizar agora”, ou você pode baixar o WordPress 7.0.2 do WordPress.org. Em sites que suportam atualizações automáticas em segundo plano, o processo de atualização começará automaticamente.

Atualizações de segurança incluídas nesta versão

A equipe de segurança gostaria de agradecer às seguintes pessoas por relatar vulnerabilidades de forma responsável e permitir que elas sejam corrigidas nesta versão:

  • Um problema que facilitava a injeção de SQL relatado pela equipe composta por TF1T, dtro e haongo.
  • Um problema de confusão de rota da API REST e problema de injeção de SQL que leva a execução remota de código relatado por Adam Kues no Assetnote / Searchlight Cyber

Para mais informações sobre esta versão, visite o site do HelpHub.

Backports

  • O WordPress 6.9 é afetado por ambas as vulnerabilidades. A versão 6.9.5 foi lançada contendo correções para ambos.
  • O WordPress 6.8 é afetado apenas pela primeira vulnerabilidade. A versão 6.8.6 foi lançada contendo uma correção.
  • A versão beta do WordPress 7.1 é afetada por ambas as vulnerabilidades. A versão 7.1 beta 2 foi lançada contendo correções para ambos.
  • Versões do WordPress antes do 6.8 não são afetadas.

Agradecemos aos colaboradores do WordPress

Este lançamento foi liderado por John Blackbourn e Barry Abrahamson. Além dos pesquisadores de segurança mencionados acima, o WordPress 7.0.2 não teria sido possível sem as contribuições significativas das seguintes pessoas: Aaron Jorbin, Alex Concha, annezazu, Barry, David Baumwald, Dominik Schilling, Ehtisham Siddiqui, Joe Dolson, Joe Hoyle, John Blackbourn, Jonathan Desrosiers, Marius L. J., Matt Mullenweg, Mohammad Jangda, Peter Wilson, Sergey Biryukov, vortfu, Weston Ruter, além de representantes da Altis, Automattic, Bluehost, Cloudflare, GoDaddy, Hostinger e WP Engine.

Categorias

Assinar