Sicherheitslücke in Podlove Publisher 3.8.2

Hallo zusammen,
WordFence hat mich heute morgen über ein Security Issue eures Plugins informiert

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/podlove-podcasting-plugin-for-wordpress/podlove-podcast-publisher-382-authenticated-admin-stored-cross-site-scripting

Habt ihr davon schon etwas mitbekommen oder seid ggfls. schon an einem Hotfix dran? @ericteubert

1 „Gefällt mir“

Hi, Fix gibt es schon länger, habe offensichtlich vergessen ihn zu releasen :see_no_evil:

Erledige ich heute Abend.

4 „Gefällt mir“

Fix ist in Version 3.8.3 enthalten, danke für die Meldung!

4 „Gefällt mir“

Kannst Du den Fix auch noch für die beta einspielen? Dort scheint er auch noch zu fehlen.

1 „Gefällt mir“

3.9.0-beta9 mit zwei Security Fixes aus dem main branch ist unterwegs und sollte in den nächsten Minuten verfügbar sein.

/edit: oder etwas länger, Release-Prozess hängt gerade
/edit2: ist jetzt durch

2 „Gefällt mir“