https://wordpress.org/support/wordpress-version/version-5-5-2/
Благодарим Алекса Конча из группы безопасности WordPress за их работу по усилению защиты запросов на десериализацию.
Благодарим Дэвида Биновека за исправление, позволяющее отключить встраивание спама с отключенных сайтов в многосайтовой сети.
Спасибо Марку Монтасу из Sucuri за сообщение о проблеме, которая может привести к XSS из-за глобальных переменных.
Спасибо Джастину Трану, который сообщил о проблеме, связанной с повышением привилегий в XML-RPC. Он также обнаружил и раскрыл проблему повышения привилегий при комментировании постов через XML-RPC.
Реквизит Омару Ганиеву, который сообщил о методе, при котором DoS-атака может привести к RCE.
Спасибо Кариму Эль Уэргемми из RIPS, который раскрыл метод хранения XSS в слагах сообщений.
Спасибо Slavco за сообщение и подтверждение от Карима Эль Уергемми, метод обхода защищенных метаданных, который может привести к произвольному удалению файла.
И особая благодарность @zieladam, который был неотъемлемой частью многих выпусков и исправлений во время этого выпуска.