{"id":9647,"date":"2017-09-20T06:21:59","date_gmt":"2017-09-20T04:21:59","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=9647"},"modified":"2017-09-20T06:21:59","modified_gmt":"2017-09-20T04:21:59","slug":"9-beveiligingsproblemen-verholpen-wordpress-4-8-2","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/9-beveiligingsproblemen-verholpen-wordpress-4-8-2\/","title":{"rendered":"9 beveiligingsproblemen verholpen in WordPress 4.8.2"},"content":{"rendered":"<p><strong>WordPress 4.8.2 lost 9 beveiligingslekken op.<\/strong><\/p>\n<p>Enkele nieuwe features in WordPress hebben ook weer wat mogelijkheden voor hackers gebracht. Daar kwamen verschillende &#8220;white hat hackers&#8221; achter die het netjes aan WordPress gemeld hebben.<\/p>\n<p>WordPress heeft die problemen direct opgelost in deze nieuwe 4.8.2 update. Het team achter WordPress heeft ook potenti\u00eble toekomstige problemen die door plugins konden ontstaan aangepakt.<\/p>\n<h2>Veiligheid voor alles!<\/h2>\n<p><strong>Updaten dus \ud83d\ude09<\/strong><\/p>\n<p>Onderstaand zie je de 9 lekken die opgelost zijn. Het gaat hier om <strong>potenti\u00eble mogelijkheden<\/strong> voor hackers om injecties te doen op de database, om de paden van de server te benaderen en er zitten updates bij om WordPress te beschermen tegen\u00a0<a href=\"https:\/\/www.wpbeveiligen.nl\/onveilige-plugins-wordpress-zorgen-problemen\/\">plugins met onveilige codering<\/a>.<\/p>\n<p>5 van de 9 problemen zijn XSS lekken. Weet je niet wat een XSS is? <a href=\"https:\/\/www.wpbeveiligen.nl\/wat-is-xss-alles-over-cross-site-scripting\/\">Lees dan meer over XSS<\/a>.<\/p>\n<ol>\n<li><code>$wpdb-&gt;prepare()<\/code>\u00a0can create unexpected and unsafe queries leading to potential SQL injection (SQLi). WordPress core is not directly vulnerable to this issue, but we\u2019ve added hardening to prevent <a href=\"https:\/\/www.wpbeveiligen.nl\/wordpress-beveiliging-plugins\/\">plugins<\/a> and themes from accidentally causing a vulnerability. Reported by\u00a0Slavco.<\/li>\n<li>A cross-site scripting (<a href=\"https:\/\/www.wpbeveiligen.nl\/wat-is-xss-alles-over-cross-site-scripting\/\">XSS<\/a>) vulnerability was discovered in the oEmbed discovery. Reported by xknown of the WordPress Security Team.<\/li>\n<li>A cross-site scripting (<a href=\"https:\/\/www.wpbeveiligen.nl\/wat-is-xss-alles-over-cross-site-scripting\/\">XSS<\/a>) vulnerability was discovered in the visual editor. Reported by\u00a0Rodolfo Assis (@brutelogic)\u00a0of Sucuri Security.<\/li>\n<li>A path traversal vulnerability was discovered in the file unzipping code. Reported by\u00a0Alex Chapman (noxrnet).<\/li>\n<li>A cross-site scripting (<a href=\"https:\/\/www.wpbeveiligen.nl\/wat-is-xss-alles-over-cross-site-scripting\/\">XSS<\/a>) vulnerability was discovered in the plugin editor. Reported by (Chen Ruiqi).<\/li>\n<li>An open redirect was discovered on the user and term edit screens. Reported by\u00a0Yasin Soliman (ysx).<\/li>\n<li>A path traversal vulnerability was discovered in the customizer. Reported by Weston Ruter of the WordPress Security Team.<\/li>\n<li>A cross-site scripting (<a href=\"https:\/\/www.wpbeveiligen.nl\/wat-is-xss-alles-over-cross-site-scripting\/\">XSS<\/a>) vulnerability was discovered in template names. Reported by\u00a0Luka (sikic).<\/li>\n<li>A cross-site scripting (<a href=\"https:\/\/www.wpbeveiligen.nl\/wat-is-xss-alles-over-cross-site-scripting\/\">XSS<\/a>) vulnerability was discovered in the link modal. Reported by\u00a0Anas Roubi (qasuar).<\/li>\n<\/ol>\n<p><em>En voor de klanten met een <a href=\"https:\/\/www.wpbeveiligen.nl\/wordpress-preventief-beveiligen\/\">beveiligings abonnement<\/a> bij ons, wij maken zoals altijd een backup en updaten je website naar de nieuwste en weer veilige WordPress 4.8.2<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress 4.8.2 lost 9 beveiligingslekken op. Enkele nieuwe features in WordPress hebben ook weer wat mogelijkheden voor hackers gebracht. Daar kwamen verschillende &#8220;white hat hackers&#8221; achter die het netjes aan WordPress gemeld&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25883,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,51],"tags":[3,7],"class_list":["post-9647","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-updaten","tag-beveiliging","tag-hackers"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/9647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=9647"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/9647\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=9647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=9647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=9647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}