WordPress 7.1.3 lagar sjö öryggisgalla og fjórar villur, meðal annars í athugasemdum og innfelldu efni. Þetta er þriðja öryggisuppfærslan síðan 7.1 kom út í ágúst.

WordPress 7.1.3 kom út 6. október 2026. Uppfærslan lagar sjö öryggisgalla og fjórar aðrar villur, og WordPress mælir með að allir uppfæri strax. Þetta er þriðja öryggisuppfærslan síðan WordPress 7.1 kom út í ágúst. Sú síðasta, 7.1.2, kom fyrir tveimur vikum og lagaði alvarlegan galla sem óinnskráðir gátu nýtt sér.
Hvað var lagað?
Flestir gallarnir krefjast þess að árásaraðilinn sé þegar með aðgang að vefnum, til dæmis sem höfundur eða þátttakandi. Á mannamáli:
- Athugasemdir: skaðlegur kóði í athugasemd sem beið samþykktar gat keyrt þegar ritstjóri eða stjórnandi smellti á tengil á athugasemdasíðunni.
- Athugasemdir við lokaðar og óbirtar færslur gátu sést án innskráningar.
- Höfundar (Author) gátu fest færslur efst á forsíðu, sem þeir eiga ekki að geta.
- Innfelldar myndir frá Imgur gátu borið með sér skaðlegan kóða. Imgur hefur því verið tekið af lista WordPress yfir traustar efnisveitur.
- Þátttakandi (Contributor) gat látið vefinn festast með sérstaklega gerðri slóð.
- Gagnagrunnsgalli í útflutningi efnis, sem kemur aðeins upp við sérstakar aðstæður hjá stjórnanda.
- Tæknilegur galli sem gat látið viðbætur ræsa rangar aðgerðir.
WordPress birtir hvorki alvarleikastig né nánari lýsingar á því hvernig gallarnir eru nýttir. Öryggisfyrirtækið Patchstack hefur farið yfir þá alla. Gallana fundu meðal annars öryggisfyrirtækin Trail of Bits og Patchstack og gervigreindarfyrirtækið Anthropic, sem fann þrjá þeirra.
Villa sem gat stöðvað myndaupphleðslu
Ein af villulagfæringunum skiptir líka máli. Á hýsingum þar sem ákveðna PHP-viðbót vantaði (DOM) gat upphleðsla mynda mistekist alveg. Villan kom inn með WordPress 7.0, en hún er sjaldgæf því nánast allar hýsingar eru með viðbótina.
Hvað þarftu að gera?
- Farðu í stjórnborðið undir Uppfærslur og athugaðu að vefurinn sé á 7.1.3. Á flestum vefjum setjast smærri uppfærslur sjálfkrafa inn.
- Ef þú hefur sett inn myndir frá Imgur skaltu hreinsa skyndiminni (cache) vefsins eftir uppfærsluna, eins og Patchstack ráðleggur.
- Farðu yfir hverjir hafa aðgang að vefnum og hvaða hlutverk þeir hafa. Fjarlægðu notendur sem þurfa ekki lengur aðgang. Sjá Notendur, lykilorð og réttindi.
ÁbendingLagfæringarnar voru líka settar í eldri útgáfur, allt aftur til 4.7. En aðeins nýjasta útgáfan er að fullu studd, svo best er að vera á 7.1.3.
Snertir fjölda íslenskra vefja
Samkvæmt Wisdom keyra 41,9% íslenskra vefja sem Wisdom hefur mælt og svara á WordPress. Uppfærslan snertir því stóran hluta íslenskra vefja. Nánar um hvernig best er að uppfæra í kaflanum Uppfærslur.


