Die neueste Version von WordPress, schließt eine Schwachstelle in der XML-RPC-Anwendung. Man kann sich entweder das komplette Paket herunterladen, dann hat man auch die drei kleineren Fehler (Bugs) ausgebügelt oder man lädt sich nur die aktualisierte xmlrpc.php herunter um lediglich die Sicherheitslücke zu schließen.
5 Kommentare
Kommentare sind geschlossen.
Auf dem Laufenden bleiben
WordPress- & KI Tipps und -News als E-Mail in deinem Postfach? Dann abonniere einfach den kostenlosen Newsletter.
Neueste Artikel
-
KI-Mentor statt digitaler Beifallspender
KI-Modelle sind zuvorkommend, und genau das ist bei strategischen Entscheidungen das Problem. Ich habe vier Systemprompts gebaut, die ChatGPT, Claude, Gemini und Grok zu kritischen Mentoren machen.
15.09.26: ChatGPT- und Grok-Prompt aktualisiert.
-
WordPress-Plugin: Widgets mit Conditional Tags steuern
Widget Logic war praktisch, aber für meine Hobbyprojekte keine gute Lösung mehr. Deshalb habe ich mit mehreren KI-Modellen einen schlanken Nachfolger entwickelt: Widget Conditional Tags steuert klassische WordPress-Widgets per Conditional Tags, AND, OR und Negation. Bewusst ohne eval().
-
CSS: :first-child & :first-of-type richtig einsetzen
:first-child und :first-of-type werden häufig verwechselt. An kleinen Beispielen zeige ich, worin der Unterschied liegt und wie du mit CSS tatsächlich das erste Element mit einer bestimmten Klasse ansprichst.


Schwachstellen schließen ist immer gut.
Spielt es, wenn ich die xmlrpc.php ersetze eine Rolle, dass ich die Deutsche WordPress-Version nutze?
Gruß
@a.mo,
das sollte kein Problem darstellen, da soweit ich weiß, die Leute von WordPress-Deutschland lediglich englischsprachigen Textpassagen übersetzt haben.
@a.mo
ich habe bei einer deutschen wordpress installation die koregierte .php datei installiert ohne probleme 😉
[…] für WordPress gibt es eine neue Version, die eine Sicherheitslücke schließt. Diesmal ist der Update recht easy, einfach nur eine Datei austauschen, fertig. […]
[…] durch einen Fehler in der XML-RPC-Implementierung, zu schließen. Die neue Version WordPress 2.3.3 schließt die Lücke durch die es möglich war, mit speziellen HTTP-Requests, die Beiträge von anderen Nutzern […]