Die Entwickler haben die Nacht WordPress 5.0.1 als Wartungsupdate freigegeben. Diese Version 5.0.1 behebt laut Entwicklerangaben einige Sicherheitsprobleme. Die hier gegebenen Informationen sind aber nicht allzu aufschlussreich. Hier hat die Aktualisierung auf die neue Version problemlos funktioniert.
Anzeige
Ergänzungen: Schnellstens updaten
Inzwischen liegen detailliertere Informationen vor. Es gibt in WP 5.0.0 einen Datenschutz-Leck – über speziell gestaltete Suchabfragen konnten E-Mails und Kennwörter in Suchanfragen herausgefunden werden. Bei Administratoren kann dies zur Kaperung einer Webseite genutzt werden.
Zudem gibt es XSS-Bugs, die das Abrufen weiterer Informationen von geöffneten Tags ermöglichen. Die Wordfence-Leute haben zudem diesen Blog-Beitrag zu den Schwachstellen der WP 5.0.0 veröffentlicht. Dort werden noch mehr Schwachstellen aufgedeckt.
In diesem WordPress-Beitrag geht ein Entwickler auf das Problem ein, dass die Version 5.0.1 die Rückwärtskompatibilität bricht.
Anzeige