WPML 4.7.4 giới thiệu giai đoạn đầu tiên của việc tuân thủ Đạo luật Tiếp cận Châu Âu (EAA). Nó cũng bao gồm một bản sửa lỗi bảo mật và cải tiến khả năng tương thích cho các trình tạo trang phổ biến.
WPML 4.7.6 hiện đã có sẵn
Kể từ khi đăng bài này, chúng tôi đã phát hành WPML 4.7.6, bao gồm nhiều bản sửa lỗi cho Elementor và các vấn đề khác.
Khả năng tiếp cận phù hợp với EAA
EAA yêu cầu các sản phẩm kỹ thuật số, bao gồm các chủ đề và plugin WordPress, phải có thể sử dụng được bởi người khuyết tật. Mặc dù chúng tôi luôn tuân theo các hướng dẫn tiếp cận thông thường, trong WPML 4.7.4, chúng tôi đang thực hiện các bước tiếp theo để tuân thủ EAA.
Các cải tiến liên quan đến khả năng tiếp cận trong phiên bản này:
- Cập nhật menu, nút và các yếu tố tương tác để có sự nhất quán và rõ ràng hơn
- Cải thiện màu sắc và độ tương phản để đáp ứng yêu cầu tỷ lệ tương phản
- Đảm bảo các liên kết có thể phân biệt rõ ràng với văn bản xung quanh
Nhiều cải tiến hơn sẽ có trong các phiên bản tương lai:
- Tăng cường khả năng hoạt động của bộ chuyển đổi ngôn ngữ
- Hỗ trợ phóng to văn bản lên đến 200% mà không mất chức năng
- Khả năng truy cập bàn phím đầy đủ cho tất cả các yếu tố tương tác (nút, liên kết và biểu mẫu)
- Nhãn mô tả hơn cho các trường biểu mẫu (không chỉ là các chỗ trống)
- Phong cách nhất quán cho các thông báo lỗi và thông báo
Đã giải quyết vấn đề bảo mật trong bộ chuyển đổi ngôn ngữ và tiền tệ
Phiên bản này bao gồm một bản sửa lỗi bảo mật cho một lỗ hổng trong shortcode bộ chuyển đổi ngôn ngữ. Chúng tôi cũng đã giải quyết vấn đề tương tự với bộ chuyển đổi tiền tệ trong WooCommerce Multilingual.
Vì lý do bảo mật, chúng tôi không thể tiết lộ chi tiết, nhưng đó là một lỗ hổng XSS cho các trang web sử dụng mẫu Twig để thiết kế bộ chuyển đổi ngôn ngữ hoặc tiền tệ của họ. Để khai thác lỗ hổng này, một kẻ tấn công phải đăng nhập vào trang web của bạn với quyền truy cập cấp Cộng tác viên hoặc cao hơn.
Cả hai đều là vấn đề lâu dài, nhưng không có báo cáo nào về việc chúng bị khai thác trên các trang web thực tế.
Chúng tôi khuyến nghị mạnh mẽ cập nhật lên WPML 4.7.4 để giữ cho trang web của bạn an toàn.
Cách báo cáo các vấn đề bảo mật
Bảo mật luôn là ưu tiên hàng đầu của chúng tôi, và chúng tôi có một trang chuyên dụng để báo cáo các vấn đề như vậy.
Nếu bạn phát hiện ra vấn đề bảo mật trong bất kỳ plugin WPML nào, vui lòng báo cáo qua trang bảo mật và lỗ hổng của chúng tôi.
Sửa lỗi cho các trình tạo trang phổ biến
Nhờ phản hồi của bạn, phiên bản này cũng mang lại những cải tiến cho việc dịch nội dung được xây dựng với các trình tạo trang phổ biến.
Phiên bản này bao gồm các bản sửa lỗi cho:
- Elementor
- Gutenberg
- Divi
- Avada
- Beaver Builder
- Cornerstone
- WPBakery
Để xem danh sách đầy đủ các thay đổi, hãy xem nhật ký thay đổi WPML 4.7.4.
Sẵn sàng để cập nhật
Phiên bản này bao gồm:
- WPML Multilingual CMS 4.7.4
- WPML String Translation 3.3.3
- WooCommerce Multilingual 5.4.4
Trên các trang web thông thường, hãy đảm bảo cập nhật cả lõi và các plugin String Translation.
Trên các trang web WooCommerce, hãy cập nhật cả ba plugin.
Chúng tôi đang phát hành các phiên bản này cho tất cả các trang web, vì vậy chúng sẽ sớm xuất hiện trên trang Plugins trong quản trị của bạn. Có thể mất 24 giờ để bản cập nhật đến trang web của bạn.
Nếu bạn có phản hồi hoặc câu hỏi về các cải tiến Đạo luật Tiếp cận Châu Âu hoặc các bản sửa lỗi khác trong phiên bản này, hãy để lại bình luận bên dưới. Chúng tôi đánh giá cao ý kiến của bạn và sẵn sàng giúp đỡ.