Table of contents
WordPress 3.0
WordPress 3.0 Thelonious (2010-6-17)
- Project Schedule (wordpress.org) [EN]
- 開発者向けノート (wordpress.org) [EN]
カスタム投稿タイプの導入、カスタムタクソノミーの簡素化、カスタムメニュー管理の追加、カスタムヘッダーとカスタムバックグラウンドのための新しいAPIの追加、「Twenty Ten」と呼ばれる新しいデフォルトテーマの導入、以前のWordPress MU (複数のサイトを管理できる) をWordPressコアの一部に統合し、Multisiteと改名しました。 また、プラグインの一括更新も、前回のリリースからさらに効率化されました。テーマ開発者にとっては、新しいAPIが導入され、ファイルを編集することなく、カスタム背景、ヘッダー、ショートリンク、メニュー、ポストタイプ、タクソノミーの実装が可能になりました。 今後、コンテクストヘルプを追加するための取り組みが開始されました。
3.0.5の概要
- クイック/バルクエディットで使用されるタイトルを適切にエンコードし、さまざまなフィールドに追加のサニタイズを行います。 AuthorまたはContributorロールのユーザーに影響します。
- タグメタボックス内のタグエスケープを保持します。 AuthorまたはContributorロールのユーザーに影響を与えます。
- メディアアップローダによる投稿の情報漏えいの可能性を修正しました。 Authorロールのユーザーに影響します。
- 管理画面でのコメントテキストにHTMLフィルタリングを強制する。
check_admin_referer()
が引数なしで呼ばれた場合、プラグインが回避すべきものとしてハード化。- ライセンスをGPLv2(またはそれ以降)に更新し、KSESライブラリの著作権情報を更新しました。
詳細はブログ記事: 「WordPress 3.0.5 (そして、3.1 リリース候補 4)」
3.0.4の概要
KSESライブラリのXSS脆弱性を修正しました。 属性名の大文字小文字を区別しない。 不正なプロトコルをチェックする際にパディングされたエンティティを扱う。 esc_url()
で不正なプロトコルをチェックする前にエンティティを正規化する。
3.0.3の概要
XML-RPCリモートパブリッシングインターフェースにおいて、特定の状況下でAuthorレベルおよびContributorレベルのユーザーが不適切に投稿を編集、公開、削除できる問題を修正しました。
影響を受けるのはリモートパブリッシングを有効化しているサイトのみです。
詳細はブログ記事: 「WordPress 3.0.3」
3.0.2の概要
悪意のあるAuthorレベルのユーザーがサイトへのさらなるアクセスを得ることができる中程度のセキュリティ問題を修正しました。
その他のバグとセキュリティの強化。
- 簡単に悪用される可能性があるため、pingback/trackbackのブログロールホワイトリスト機能を削除しました。
- ネストされたカテゴリやページングで
%category%
を含むパーマリンクのcanonicalリダイレクトを修正しました。 - プラグイン起動時に時々表示される無関係なエラーメッセージを修正しました。
request_filesystem_credentials()
とプラグイン削除時のマイナーなXSSを修正しました。- readmeでのライセンスの明確化
delete_user
メタケイパビリティを修正しました。- スーパー管理者であっても
current_user_can_for_blog()
にmap_meta_cap()
の実行を強制します。 - クエリ文字列で URL をリクエストする際のms-files.phpのcontent-typeヘッダを修正しました。
- アップグレードされたWordPress MUのインストールでSUBDOMAIN_INSTALL定数の使い方を修正しました。
詳細はブログ記事: 「WordPress 3.0.2」
3.0.1の概要
合計54枚のチケットを修正しました。
子テーマ用にunregister_nav_menu()
を追加しました。
詳細はブログ記事: 「WordPress 3.0.1」
履歴
- 3.0.6 (2011-4-26)
- 3.0.5 (2011-2-7)
- 3.0.4 (2010-12-29)
- 3.0.3 (2010-12-8)
- 3.0.2 (2010-11-30)
- 3.0.1 (2010-7-29)
- 3.0 (2010-6-17)
RC / Beta releases
- 3.0-RC3 (2010-6-11)
- 3.0-RC1 (2010-5-28)
- 3.0-beta2 (2010-5-6)
- 3.0-beta1 (2010-4-3)
ブログ記事
下記に掲載を希望される方はご連絡ください (詳細)
- WordPress 3.0.5 日本語版リリースのお知らせ (wordpress.org)
- WordPress 3.0.5 (そして、3.1 リリース候補 4) (wordpress.org)
- WordPress 3.0.3 日本語版リリースのお知らせ (wordpress.org)
- WordPress 3.0.3 (wordpress.org)
- WordPress 3.0.2 日本語版リリースのお知らせ (wordpress.org)
- WordPress 3.0.2 (wordpress.org)
- WordPress 3.0.1 日本語版リリースのお知らせ (wordpress.org)
- WordPress 3.0.1 (wordpress.org)
- WordPress 3.0 日本語版リリースのお知らせ (wordpress.org)
- WordPress 3.0「セロニアス」 (wordpress.org)
- 3.0 RC3 (wordpress.org)
- WordPress 3.0 RC1 日本語版リリースのお知らせ (wordpress.org)
- WordPress 3.0 リリース候補 (wordpress.org)
- WordPress 3.0 ベータ 1 (wordpress.org)