Versie 4.3.1 van WordPress is uitgekomen. Met dit programma, dat onder een gpl-licentie beschikbaar wordt gesteld, is het mogelijk om een weblog op te zetten en bij te houden. WordPress is eenvoudig in te stellen en kan binnen vijf minuten draaien als er al een server met php en MySQL beschikbaar is. Er zijn mogelijkheden om de functionaliteit van WordPress, naast bloggen, verder uit te breiden en het uiterlijk met plug-ins en themes aan te passen. In versie 4.3 is het onder meer eenvoudiger om menu's te maken en aan te passen, zijn er nieuwe formatting shortcuts, waardoor er niet meer hoeft te worden geklikt om de opmaak aan te passen, en wordt een wachtwoord niet meer per e-mail verstuurd maar krijgt een gebruiker een link naar een pagina waarop hij het zelf kan aanpassen. In deze update zijn verder nog drie problemen verholpen.
WordPress 4.3.1 Security and Maintenance Release
This release addresses three issues, including two cross-site scripting vulnerabilities and a potential privilege escalation.
- WordPress versions 4.3 and earlier are vulnerable to a cross-site scripting vulnerability when processing shortcode tags (CVE-2015-5714). Reported by Shahar Tal and Netanel Rubin of Check Point.
- A separate cross-site scripting vulnerability was found in the user list table. Reported by Ben Bidner of the WordPress security team.
- Finally, in certain cases, users without proper permissions could publish private posts and make them sticky (CVE-2015-5715). Reported by Shahar Tal and Netanel Rubin of Check Point.