
วันนี้มีตัวอัพเดทสำหรับ เวิร์ดเพรสรุ่น 4.1.2 ที่ใครที่ใช้งานอยู่ ควรจะปรับอัพเดท โดยด่วนเพราะเวอร์ชั่นดังกล่าว แก้ไขมา เพื่ออุดช่องโหว่ระดับร้ายแรง
สำหรับช่องโหว่ดังกล่าว จะเป็นการเข้าถึงบัญชึผู้ใช้ได้โดยไม่ต้องมีบัญชี โดยผ่าน ผ่าน cross-site scripting
ช่องโหว่ดังกล่าว จะมีในทุกเวอร์ชั่นของ WordPress ดังนั้นควรอัพเดทให้เป็น 4.1.2 โดยด่วน ทั้งนี้ทาง WordPress ยังแก้ปัญหาด้านอื่นๆ เกียวกับ SQL injection, ชื่อไฟล์ที่ไม่ปลอดภัย และอื่นๆ
สำหรับปัญหาเรื่อง cross-site scripting แนะนำว่าให้ตรวจสอบปลั๊กอินให้ดี เพราะน่าจะมีการอัพเดท เกี่ยวกับเรื่องนี้ออกมาเหมือนกัน นั้นเอง