Wordpress-sites moeten zo snel mogelijk naar versie 4.2.3
De fout die het WordPress-ontwikkelteam zelf constateerde, betreft een kwetsbaarheid voor cross-site scripting (XSS). Via dat mechanisme kan een persoon met kwade bedoelingen via de Contributor of Author-rol de controle over een site overnemen.

Shutterstock
Shutterstock
Er is enige discussie over de vraag of het een kritiek lek betreft. Het lek is immers niet zonder enige vorm van authenticatie te misbruiken. Maar het WordPress-team adviseert wel om de update naar versie 4.2.3 direct door te voeren. Meer informatie is te vinden op de website van WordPress.org.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee