Compare commits

...

8 Commits

Author SHA1 Message Date
simon 04ed5c087e chore: publish 2.19.5+6.9.5 release
continuous-integration/drone/tag Build is passing
2026-07-22 11:07:40 +02:00
simon e7952ec7bb patch release wp 6.9.5 and revert hotfix 2026-07-22 11:05:56 +02:00
simon fb0bc8e8f6 add rotate_db_pass function 2026-07-21 17:20:21 +02:00
simon 7126fb291d chore: publish 2.19.4+6.9.4 release
continuous-integration/drone/tag Build is passing
2026-07-21 13:53:49 +02:00
simon 71ffa2a1db block wp2shell CVE-2026-63030 2026-07-21 13:52:43 +02:00
simon d271532f31 chore: publish 2.19.3+6.9.4 release
continuous-integration/drone/tag Build is passing
2026-07-21 10:32:50 +02:00
simon 2390db2f0d Merge commit '3fc6a704' into kc-stable 2026-07-21 10:29:12 +02:00
simon 15be511b4c block XML-RPC 2026-07-20 16:39:44 +02:00
5 changed files with 18 additions and 9 deletions
+8 -1
View File
@@ -2,7 +2,7 @@ export PHP_UPLOADS_CONF_VERSION=v4
export ENTRYPOINT_CONF_VERSION=v8 export ENTRYPOINT_CONF_VERSION=v8
export ENTRYPOINT_MAILRELAY_CONF_VERSION=v2 export ENTRYPOINT_MAILRELAY_CONF_VERSION=v2
export MSMTP_CONF_VERSION=v4 export MSMTP_CONF_VERSION=v4
export HTACCESS_CONF_VERSION=v3 export HTACCESS_CONF_VERSION=v5
export USERS_CONF_VERSION=v1 export USERS_CONF_VERSION=v1
wp() { wp() {
@@ -107,3 +107,10 @@ fix_mysql() {
show_plugins() { show_plugins() {
wp "plugin list --fields=name,status,wporg_status,version,update_version,auto_update,tested_up_to,wporg_last_updated" wp "plugin list --fields=name,status,wporg_status,version,update_version,auto_update,tested_up_to,wporg_last_updated"
} }
rotate_db_pass() {
DB_PASS=$(cat /run/secrets/db_password)
DB_ROOT_PASS=$(cat /run/secrets/db_root_password)
echo "ALTER USER 'root'@'localhost' IDENTIFIED BY '${DB_ROOT_PASS}'; ALTER USER 'root'@'%' IDENTIFIED BY '${DB_ROOT_PASS}'; ALTER USER 'wordpress'@'%' IDENTIFIED BY '${DB_PASS}'; FLUSH PRIVILEGES;" | mariadb -u root --skip-password 2>/dev/null \
|| echo "ALTER USER 'root'@'localhost' IDENTIFIED BY '${DB_ROOT_PASS}'; ALTER USER 'root'@'%' IDENTIFIED BY '${DB_ROOT_PASS}'; ALTER USER 'wordpress'@'%' IDENTIFIED BY '${DB_PASS}'; FLUSH PRIVILEGES;" | mariadb -u root -p"${DB_ROOT_PASS}"
}
+2 -2
View File
@@ -3,7 +3,7 @@ version: "3.8"
services: services:
app: app:
image: "wordpress:6.9.4" image: "wordpress:6.9.5"
volumes: volumes:
- "wordpress_content:/var/www/html/wp-content/" - "wordpress_content:/var/www/html/wp-content/"
networks: networks:
@@ -62,7 +62,7 @@ services:
- "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.replacement=https://${DOMAIN}/$${2}" - "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.replacement=https://${DOMAIN}/$${2}"
- "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.permanent=true" - "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.permanent=true"
- "coop-cloud.${STACK_NAME}.timeout=${TIMEOUT}" - "coop-cloud.${STACK_NAME}.timeout=${TIMEOUT}"
- "coop-cloud.${STACK_NAME}.version=2.19.2+6.9.4" - "coop-cloud.${STACK_NAME}.version=2.19.5+6.9.5"
db: db:
image: "mariadb:12.2" image: "mariadb:12.2"
+6 -6
View File
@@ -3,6 +3,11 @@
Require all denied Require all denied
</FilesMatch> </FilesMatch>
# Block XML-RPC
<Files xmlrpc.php>
Require all denied
</Files>
{{ if eq (env "MULTISITE") "" -}} {{ if eq (env "MULTISITE") "" -}}
# BEGIN WordPress # BEGIN WordPress
@@ -59,9 +64,4 @@ RewriteRule ^(.*\.php)$ $1 [L]
RewriteRule . index.php [L] RewriteRule . index.php [L]
# END WordPress Multisite # END WordPress Multisite
{{- end }} {{- end }}
# Block XML-RPC
<Files xmlrpc.php>
Require all denied
</Files>
+1
View File
@@ -0,0 +1 @@
patch to block XML-RPC via htaccess
+1
View File
@@ -0,0 +1 @@
temporarily block rest api against wp2shell CVE