ووردبريس 6.3.2: مراجعة تاريخية لإصدار الصيانة والأمان

أصدر ووردبريس النسخة 6.3.2 في 12 أكتوبر 2023، وتضمنت إصلاح 19 خللًا في النواة، و22 خللًا في محرر المكوّنات، وثماني مشكلات أمنية. يوثّق هذا المقال ذلك الإصدار التاريخي، ولا يوصي بتثبيت النسخة 6.3.2 اليوم.
المشكلات الأمنية التي عالجها الإصدار
شملت الإصلاحات احتمال كشف عناوين البريد الإلكتروني للمستخدمين؛ وثغرة لتنفيذ التعليمات البرمجية عن بُعد عبر سلاسل POP؛ وثغرات XSS في التنقل بين روابط المقالات وشاشة كلمات مرور التطبيقات والحواشي؛ وكشف تعليقات المقالات الخاصة؛ وتنفيذ الرموز القصيرة بواسطة مستخدمين مسجّلي الدخول؛ وحجب الخدمة عبر تسميم ذاكرة التخزين المؤقت. يذكر الإعلان الرسمي الباحثين المساهمين ويوضح نطاق الإصدار.
الإصدار في سياقه الأصلي
في ذلك الوقت، نُقلت الإصلاحات الأمنية أيضًا إلى فروع ووردبريس بدءًا من 4.1، وحدد الإعلان موعدًا مخططًا لإصدار ووردبريس 6.4 في 7 نوفمبر 2023. لا تعني هذه المعلومات التاريخية أن فرعًا قديمًا لا يزال مدعومًا اليوم. كما أن الإشارات إلى النسخة التجريبية من 6.4 وقنوات مناقشة الإصدار هي معلومات تاريخية، وليست تعليمات اختبار حالية.
تحديث الموقع اليوم
راجع معلومات إصدارات ووردبريس الحالية والتحديثات المتاحة في لوحة التحكم. قبل تحديث الموقع الفعلي، انسخ الملفات وقاعدة البيانات احتياطيًا، وتأكد من إمكانية استعادتها، واختبر توافق القالب والإضافات. تعتمد التحديثات التلقائية على إعدادات الموقع؛ لذا تحقّق من النسخة المثبتة ونتيجة التحديث بدلًا من افتراض نجاح العملية.
الفحوص بعد التحديث
اختبر تسجيل الدخول والنماذج والبحث وعمليات الشراء أو العضوية. راجع سجلات الأخطاء وتأكد من استمرار المهام المجدولة والنسخ الاحتياطي. يعالج التحديث الثغرات التي يستهدفها، لكنه لا يثبت أن موقعًا تعرّض للاختراق سابقًا أصبح نظيفًا. تستدعي حسابات المديرين غير المعروفة أو الملفات المعدّلة إجراء تحقيق.
المساهمون والمساعدة
قاد هذا الإصدار Joe McGill وAaron Jorbin وJb Audras، بمساعدة David Baumwald. يتضمن الإعلان الرسمي قائمة المساهمين والباحثين كاملة. لمعرفة كيفية المساهمة حاليًا، راجع دليل المساهمين في نواة ووردبريس. وللحصول على مساعدة بشأن موقعك لدى Managed-WP، استخدم زر الدردشة المباشرة أدناه.