Hej!
Det är en förhållandevis lugn vecka nyhetsmässigt men desto värre på säkerhetsfronten, för det är många lite mer populära tillägg som har visat sig ha säkerhetshål. Men först, lite WP-drama.
Automattics nya styrelse är, föga förvånande, Matt Mullenweg-vänlig efter att den förra försökte tvinga bort Mullenweg från rodret. Relaterat: bakslag men även mindre vinster i WP Engine-fallet.
WooCommerce höjer PHP-kravet till 8.1 från och med version 11.6. Det dröjer dock lite, 11.6 är planerad till februari, men en PHP-varning kommer börja dyka upp i nästa stora version.
WordPress Playground har utökats med verktyg för att testa e-postutskick.
Missa inte WordPress Accessibility Day den 7-8 oktober, gratis och streamar live.
WPSE sponsras av
Säkra din WordPress med Oderlands proaktiva sårbarhetsövervakning som täpper till kända säkerhetshål snabbt innan de hinner utnyttjas. Drivs av Patchstack.
Lägg till en ångra-knapp i din butik, samtidigt som du får full kontroll över returer, byten och återbetalningar med Returns and Withdrawals for WooCommerce.
Hedengren Agency är en liten byrå som löser dina digitala behov. Vi jobbar med koncept- och idéutveckling, digital strategi, design, grafiska profiler, logotyper och webbutveckling.
Det är oroväckande många tillägg som haft säkerhetshål och bör uppdateras:
- Ad Inserter 2.8.19
- All in One SEO 5.0.2
- All-In-One Security (AIOS) 5.4.9
- Asset CleanUp 1.4.0.6
- Autoptimize 3.1.16
- Blocksy Companion 2.1.56
- CartFlows 3.2.1
- CMB2 2.13.2
- Download Manager 3.3.71
- Duplicate Post 1.5.7
- Elementor Website Builder 4.3.2
- EmbedPress 4.6.7
- EWWW Image Optimizer 8.8.0
- Extendify 3.2.0
- File Manager 8.0.5
- FileOrganizer 1.2.1
- Filester 2.1.3
- Forminator Forms 1.57.2.1
- GiveWP 4.17.0
- Gutenberg Essential Blocks 6.4.6
- HappyAddons for Elementor 3.50.0
- LatePoint 5.7.2
- Mailchimp for WooCommerce 6.3
- Modula Image Gallery 3.0.3
- MW WP Form 5.1.8
- Newsletter 9.4.1
- Newsletters, Email Marketing, SMS and Popups by Omnisend 1.9.1
- NextGEN Gallery 4.5.1
- Ninja Forms 3.15.5
- Optimole 4.2.13
- Otter Blocks 3.2.7
- Parsi Date 6.4
- PDF Invoices & Packing Slips for WooCommerce 5.16.2
- Polylang 3.8.10
- Premium Addons for Elementor 4.11.106
- Qi Addons For Elementor 1.11.1
- Redux Framework 4.5.15
- Relevanssi 4.28.4
- ShortPixel Image Optimizer 6.5.6
- SiteOrigin Widgets Bundle 1.74.0
- Smart Slider 3 3.5.1.39
- Smash Balloon Social Post Feed 4.14.0
- Social Media Share Buttons & Social Sharing Icons 3.0.2
- Supreme Modules Lite 2.5.64
- Template Kit 1.0.17
- The Events Calendar 6.17.5.1
- The Plus Addons for Elementor 6.5.2
- Two Factor 0.17.0
- UpdraftPlus 1.26.8
- W3 Total Cache 2.10.7
- WP Activity Log 5.6.7
- WP Popular Posts 7.4.3
- WP Statistics 14.16.15
- WPForms 2.0.2.1
- WPML Multilingual & Multicurrency for WooCommerce 5.5.8
Det där är en diger och oroväckande lista, mer bränsle på elden för de som tycker om att kritisera WordPress för dess säkerhetshål. Naturligtvis är det inte en dålig sak att sådana upptäcks, det möjliggör ju installation av en säkerhetsuppdatering, men nu mer än någonsin är det viktigt att inte ha fler angreppspunkter än nödvändigt. Eller, för att tala klarspråk: behöver du inte ett tillägg så ta bort det.
WPSE är tillbaka igen nästa vecka.



