WPML 4.7.4 แนะนำขั้นตอนแรกของการปฏิบัติตามพระราชบัญญัติการเข้าถึงของยุโรป (EAA) นอกจากนี้ยังรวมถึงการแก้ไขความปลอดภัยและการปรับปรุงความเข้ากันได้สำหรับตัวสร้างหน้าที่นิยมใช้
WPML 4.7.6 พร้อมใช้งานแล้ว
หลังจากเผยแพร่โพสต์นี้ เราได้ปล่อย WPML 4.7.6 ซึ่งรวมถึงการแก้ไขต่างๆ สำหรับ Elementor และปัญหาอื่นๆ
การเข้าถึงที่สอดคล้องกับ EAA
EAA กำหนดให้ผลิตภัณฑ์ดิจิทัล รวมถึงธีมและปลั๊กอิน WordPress ต้องสามารถใช้งานได้โดยผู้พิการ แม้ว่าเราจะปฏิบัติตามแนวทางการเข้าถึงทั่วไปเสมอ ใน WPML 4.7.4 เรากำลังก้าวไปอีกขั้นสู่การปฏิบัติตาม EAA
การปรับปรุงที่เกี่ยวข้องกับการเข้าถึงในรุ่นนี้:
- อัปเดตเมนู ปุ่ม และองค์ประกอบโต้ตอบเพื่อความสอดคล้องและความชัดเจนที่ดีขึ้น
- ปรับปรุงสีและความคมชัดเพื่อให้ตรงตามข้อกำหนดอัตราส่วนความคมชัด
- ทำให้แน่ใจว่าลิงก์สามารถมองเห็นได้ชัดเจนแตกต่างจากข้อความรอบข้าง
การปรับปรุงเพิ่มเติมที่จะมาในรุ่นต่อไป:
- เพิ่มประสิทธิภาพการทำงานของตัวสลับภาษา
- รองรับการปรับขนาดข้อความได้ถึง 200% โดยไม่สูญเสียฟังก์ชันการทำงาน
- การเข้าถึงด้วยแป้นพิมพ์อย่างสมบูรณ์สำหรับองค์ประกอบโต้ตอบทั้งหมด (ปุ่ม, ลิงก์ และฟอร์ม)
- ป้ายกำกับที่อธิบายมากขึ้นสำหรับฟิลด์ฟอร์ม (ไม่ใช่แค่ตัวยึดตำแหน่ง)
- รูปแบบที่สอดคล้องกันสำหรับข้อความแสดงข้อผิดพลาดและการแจ้งเตือน
แก้ไขปัญหาความปลอดภัยในตัวสลับภาษาและสกุลเงิน
รุ่นนี้รวมถึงการแก้ไขความปลอดภัยสำหรับช่องโหว่ในชอร์ตโค้ดตัวสลับภาษา เรายังได้แก้ไขปัญหาเดียวกันกับตัวสลับสกุลเงินใน WooCommerce Multilingual
ด้วยเหตุผลด้านความปลอดภัย เราไม่สามารถเปิดเผยรายละเอียดได้ แต่เป็นช่องโหว่ XSS สำหรับเว็บไซต์ที่ใช้เทมเพลต Twig เพื่อออกแบบตัวสลับภาษาหรือสกุลเงิน ในการใช้ประโยชน์จากช่องโหว่นี้ ผู้โจมตีต้องล็อกอินเข้าสู่เว็บไซต์ของคุณด้วยสิทธิ์ระดับผู้มีส่วนร่วมหรือสูงกว่า
ทั้งสองเป็นปัญหาที่มีมานาน แต่ไม่มีรายงานว่ามีการใช้ประโยชน์จากปัญหาเหล่านี้บนเว็บไซต์จริง
เราขอแนะนำอย่างยิ่งให้อัปเดตเป็น WPML 4.7.4 เพื่อรักษาความปลอดภัยของเว็บไซต์ของคุณ
วิธีรายงานปัญหาความปลอดภัย
ความปลอดภัยเป็นสิ่งสำคัญอันดับแรกของเราเสมอ และเรามีหน้าเฉพาะสำหรับการรายงานปัญหาดังกล่าว
หากคุณพบปัญหาความปลอดภัยในปลั๊กอิน WPML ใดๆ โปรด รายงานผ่านหน้าความปลอดภัยและช่องโหว่ของเรา
การแก้ไขสำหรับตัวสร้างหน้าที่นิยมใช้
ขอบคุณสำหรับข้อเสนอแนะของคุณ รุ่นนี้ยังนำมาซึ่งการปรับปรุงสำหรับการแปลเนื้อหาที่สร้างด้วยตัวสร้างหน้าที่นิยมใช้
รุ่นนี้รวมถึงการแก้ไขสำหรับ:
- Elementor
- Gutenberg
- Divi
- Avada
- Beaver Builder
- Cornerstone
- WPBakery
สำหรับรายการการเปลี่ยนแปลงทั้งหมด ดูที่ บันทึกการเปลี่ยนแปลง WPML 4.7.4
พร้อมอัปเดต
รุ่นนี้รวมถึง:
- WPML Multilingual CMS 4.7.4
- WPML String Translation 3.3.3
- WooCommerce Multilingual 5.4.4
บนเว็บไซต์ทั่วไป ตรวจสอบให้แน่ใจว่าได้อัปเดตทั้งปลั๊กอินหลักและ String Translation
บนเว็บไซต์ WooCommerce อัปเดตทั้งสามปลั๊กอิน
เรากำลังปล่อยเวอร์ชันเหล่านี้ไปยังเว็บไซต์ทั้งหมด ดังนั้นพวกมันควรจะปรากฏบนหน้าปลั๊กอินในส่วนผู้ดูแลระบบของคุณในเร็วๆ นี้ อาจใช้เวลา 24 ชั่วโมงสำหรับการอัปเดตเพื่อไปถึงเว็บไซต์ของคุณ
หากคุณมีข้อเสนอแนะหรือคำถามเกี่ยวกับการปรับปรุงพระราชบัญญัติการเข้าถึงของยุโรปหรือการแก้ไขอื่นๆ ในรุ่นนี้ โปรดแสดงความคิดเห็นด้านล่าง เรายินดีรับฟังความคิดเห็นของคุณและพร้อมให้ความช่วยเหลือ