Le déploiement de WordPress 5.7.1 a commencé sur notre parc ! Cette mise à jour de maintenance et de sécurité corrige plusieurs problèmes identifiés depuis la version 5.7, notamment des failles de sécurité critiques et des bugs impactant l’éditeur de blocs.
Correctifs de sécurité importants
Deux problèmes de sécurité affectent les versions de WordPress entre 4.7 et 5.7. Une vulnérabilité XXE au sein de la médiathèque affectant PHP 8 a été corrigée, ainsi qu’une vulnérabilité d’exposition de données dans l’API REST. Toutes les versions concernées ont été mises à jour pour résoudre ces failles.
Ces correctifs sont particulièrement importants pour les sites utilisant PHP 8, qui devenaient vulnérables à des attaques par entité externe XML. La mise à jour est donc fortement recommandée pour l’ensemble des installations WordPress.
Améliorations et corrections de bugs
WordPress 5.7.1 apporte également son lot de corrections : amélioration des contrastes de couleurs pour l’accessibilité AA, correction de l’éditeur classique qui ajoutait des balises vides dans certaines situations d’embed, résolution d’un problème de rendu oEmbed lié au lazy-loading des iframes, et divers correctifs sur l’écran À propos de WordPress 5.7.
Du côté technique, la fonction wp_getimagesize() a été corrigée pour éviter des échecs inattendus, et le changement PHPMailer introduit dans WordPress 5.7 a été ajusté pour ne plus casser les sites qui en dépendaient. La validation des énumérations dans l’API REST a également été améliorée pour fonctionner correctement.
Déploiement en cours sur notre parc
Nous déployons actuellement cette mise à jour sur l’ensemble de nos sites clients. Le processus devrait prendre quelques jours. Comme d’habitude, vous n’avez rien à faire : DonF s’occupe de tout, y compris de la mise à jour des plugins compatibles.
Pour suivre l’actualité des mises à jour WordPress, consultez le blog DonF — et pour toute question, contactez-nous.
Annonce officielle WordPress 5.7.1 : WordPress.org.





