WordPress4.7.5がリリース

セキュリティ&メンテナンスリリースとなっています。

WordPress 4.7.5 Security and Maintenance Release

[WordPress.org]

例によってXSSとCSRFの修正が入っているのですが、見慣れないのが” XML-RPC APIの値の処理が不適切な問題の修正”という項目です。

調べてみるとXML-RPC APIというのはWordPressで外部プログラムからの投稿に使われているAPIなんだそうです。私はいつもエントリをブラウザ上で書いていますが、ブログ執筆アプリやブログ用エディタというアプリケーションも時折見かけますので、そういったアプリケーションはこのAPIを利用しているのではないかと思います。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

スパム対策のため、日本語が含まれないコメントは投稿できません。