WPML

어제 여러 보안 문제를 해결한 WPML 3.1.9를 릴리스했습니다. 당사는 고객사의 보안을 매우 중요하게 생각하므로, 이러한 잠재적인 취약점을 발견하자마자 이를 수정하는 버전 작업에 착수했습니다. 해당 버전은 코드의 여러 곳에 데이터 정제 작업을 추가했습니다. 그중 한 곳에서 URL을 잘못 정제하여, WPML이 영어가 아닌 URL을 제대로 디코딩하지 못하는 버그가 발생했습니다.

따라서 WPML을 3.1.9로 업데이트한 후 404 오류가 발생했다면, 이 문제는 다른 사용자에게도 발생한 문제임을 알려드립니다. 당사 자체 사이트에서도 몇 시간 동안 동일한 문제가 발생했습니다.

WPML 3.1.9의 URL 해석 버그
WPML 3.1.9의 URL 해석 버그

당사는 보안 문제 수정의 시급성과 WPML의 모든 기능을 테스트하는 데 걸리는 시간 사이에서 균형을 맞춰야 했습니다. 이번 경우에는 이 문제를 발견하지 못한 채, 보안 문제는 수정했지만 다른 문제를 유발하는 버전을 릴리스하게 되었습니다.

이제 3.1.9.1에서 이 문제가 수정되었습니다. 이로 인해 불편을 끼쳐 드려 대단히 죄송합니다. 이 문제는 단지 ‘렌더링’ 문제일 뿐이라는 점을 참고해 주시기 바랍니다. 즉, 데이터베이스에는 아무런 변경이 발생하지 않았으며 콘텐츠는 여전히 그대로 있습니다.

WPML 3.1.9.1에서 정상으로 복구됨
WPML 3.1.9.1에서 정상으로 복구됨

반드시 최신 버전의 WPML로 업데이트하시기 바랍니다. 이 문제로 인해 업데이트를 미루지 마시고, WPML을 가장 안전한 최신 버전으로 유지하세요.

업그레이드 후에는 wpml.org에 사이트를 등록하는 것을 권장합니다. 본인 및 고객사를 위해 필요한 만큼 여러 사이트를 등록할 수 있습니다. 이 등록을 통해 당사는 어떤 버전이 어디에서 실행되는지 파악할 수 있습니다. 당사는 이를 활용하여 구버전 WPML을 사용하는 고객사에게 연락하고, 잊고 있었을지 모르는 사이트를 업그레이드하도록 안내할 예정입니다.

질문이나 아이디어, 제안이 있으신가요? 댓글로 남겨 알려주세요.

이 글이 유용했나요? 이 글을 공유하세요: