В WordPress закрыли четыре серьезные уязвимости

Команда WordPress сообщила, что закрыла четыре серьезные уязвимости с рейтингом 6,6-8,0 по 10-балльной шкале.

Эти уязвимости были выявлены в ядре WP. Обнаружили их сами разработчики.

В списке значатся следующие уязвимости:

  • SQL Injection из-за отсутствия очистки данных в WP_Meta_Query (уровень серьезности – 7,4);
  • Authenticated Object Injection (6,6);
  • Stored Cross Site Scripting (8,0);
  • SQL Injection через WP_Query (8,0).

В связи с серьезностью этих уязвимостей разработчики рекомендуют владельцам сайтов на WordPress как можно быстрее обновить CMS до последней версии. На данный момент это 5.8.3.

preview 8 отрицательных SEO-тестов от SearchPilot

8 отрицательных SEO-тестов от SearchPilot

Что не помогает улучшить позиции
preview Яндекс рассказал, когда нужно создавать отдельный сайт или поддомен для региона

Яндекс рассказал, когда нужно создавать отдельный сайт или поддомен для региона

И почему лучше не создавать без необходимости отдельный поддомен
preview Google: nofollow – это не замена noindex

Google: nofollow – это не замена noindex

Они служат разным целям
preview Многие оптимизаторы продолжат покупать ссылки в 2022 году

Многие оптимизаторы продолжат покупать ссылки в 2022 году

Несмотря на возможные санкции от поисковиков
preview Google ответил на несколько вопросов о доменах

Google ответил на несколько вопросов о доменах

В новом видео из серии #AskGooglebot
preview В Chrome DevTools появилась превью-версия новой панели Recorder

В Chrome DevTools появилась превью-версия новой панели Recorder

Для анализа User Flow