Table of contents
WordPress 5.2
WordPress 5.2 Jaco (2019-5-7)
- Development Cycle (wordpress.org) [EN]
- Field Guide (wordpress.org) [EN]
- 開発者向けノート (wordpress.org) [EN]
構成の問題と致命的なエラーを識別して修正するための、より堅牢なツールを 追加しました。 ウェブサイトの開発者にとっても、自分でサイトを管理している人にとっても、 これらのツールは、必要なときにウェブサイトに関する正しい情報を得るのに役立ちます。
サポートするPHPの最低バージョンが5.6.20になりました。
wordpress/scriptsパッケージ内にwebpackとBabel設定が追加されました。
5.2.4の概要
WordPressのバージョン5.2およびそれ以前のバージョンには以下のバグがあり、 バージョン5.2.4ではそれらが修正されています。
WordPress 5.1およびWordPress 3.7以降の古いリリースのアップデート版も用意されています。
- 格納型XSS(クロスサイトスクリプティング)がカスタマイザー経由で追加される可能性の問題
- 認証されていない投稿を表示する方法
- JavaScriptをスタイルタグに挿入する格納型XSSの作成方法
- Vary: Originヘッダーを介してJSON GETリクエストのキャッシュをポイズニングする方法
- URLの検証方法でサーバーサイドリクエストフォージェリ
- 管理画面のリファラーバリデーションに関連する問題
詳細はブログ記事: 「WordPress 5.2.4 セキュリティリリース」
5.2.3の概要
今回のメンテナンス&セキュリティリリースでは、29件のバグが修正されています。
セキュリティ修正点:
- 投稿者権限での投稿プレビューで見つかったクロスサイトスクリプティング (XSS) 脆弱性
- 保存されたコメントでのクロスサイトスクリプティング脆弱性
- オープンリダイレクトに繋がりうるURLのバリデーションとサニタイズの問題
- メディアアップロード中の反射型クロスサイトスクリプティング
- ショートコードに関するクロスサイトスクリプティング (XSS) の脆弱性
- ダッシュボードで起こりうる反射型クロスサイトスクリプティング
- クロスサイトスクリプティング (XSS) 攻撃を招きかねないURLのサニタイズに関する問題
上記に加え、古いバージョンのjQueryをアップデートしています。
詳細はブログ記事: 「WordPress 5.2.3セキュリティとメンテナンスのリリース」
5.2.2の概要
ブロックエディタの改善、アクセシビリティ、国際化、5.2で導入されたサイトヘルス 機能など、13のバグが修正されています。
詳細はブログ記事: 「WordPress 5.2.2 メンテナンスリリース」
5.2.1の概要
ブロックエディター、アクセシビリティ、国際化、5.2で導入されたサイトヘルス 機能の改善など、33件のバグが修正されています。
詳細はブログ記事: 「WordPress 5.2.1 メンテナンスリリース」
履歴
- 5.2.12 (2021-9-9)
- 5.2.11 (2021-5-12)
- 5.2.10 (2021-4-15)
- 5.2.9 (2020-10-30)
- 5.2.8 (2020-10-29)
- 5.2.7 (2020-6-10)
- 5.2.6 (2020-4-29)
- 5.2.5 (2019-12-12)
- 5.2.4 Update (2019-11-19)
- 5.2.4 (2019-10-14)
- 5.2.3 (2019-9-5)
- 5.2.2 (2019-6-18)
- 5.2.1 (2019-5-21)
- 5.2 (2019-5-7)
RC / Beta releases
- 5.2-RC2 (2019-5-2)
- 5.2-RC1 (2019-4-26)
- 5.2-beta3 (2019-4-12)
- 5.2-beta2 (2019-4-9)
- 5.2-beta1 (2019-3-27)
ブログ記事
下記に掲載を希望される方はご連絡ください (詳細)
- WordPress 5.2の新機能(サイトヘルス、PHPエラープロテクション) (kinsta.com)
- WordPress 5.2がサーバーPHP5.6.2以下で動かなくなる事例~更新や閲覧はできる?バージョンアップの注意点は? (sounds-stella.jp)
- 「 サイトで技術的な問題が発生しています 」が表示されたらリカバリーモードを試してみよう (vektor-inc.co.jp)
- WordPress 5.2.4 セキュリティリリース (wordpress.org)
- WordPress 5.2 をチェックしています (nendeb.com)
- WordPress 5.2.3セキュリティとメンテナンスのリリース (wordpress.org)
- WordPress 5.2.2メンテナンスリリース (wordpress.org)
- 「WordPressで画面が真っ白に!」を救うWordPress 5.2の新機能「リカバリーモード」 (nishi2002.com)
- WordPress 5.2.1 メンテナンスリリース (wordpress.org)
- WordPress 5.2 “ジャコ” (wordpress.org)
- WordPress 5.2 RC2 (wordpress.org)
- WordPress 5.2 リリース候補 (wordpress.org)
- WordPress 5.2 ベータ 3 (wordpress.org)
- WordPress 5.2 ベータ 2 (wordpress.org)
- WordPress 5.2 ベータ 1 (wordpress.org)
- PHP 最低必須バージョンの変更 (wordpress.org)
- Building JavaScript (wordpress.org) [EN]