5.4.9 – 2026/6/5
- 調整: UDRPC メッセージを含む POST リクエストを検証するフィルターを追加
- 調整: 内部共通ライブラリパッケージを最新バージョンに更新
5.4.8 – 2026/6/2
- セキュリティ: 管理画面でレンダリングする前にデバッグログメッセージをエスケープし、保存型 XSS 脆弱性を防止。Dmitrii Ignatyev 氏による欠陥報告に感謝。(この問題はデバッグログ機能と「未認証の REST リクエストを禁止」設定の両方が有効な場合に発生。攻撃者が細工したリクエストでデバッグログに悪意のあるスクリプトを注入し、管理者が AIOS デバッグログページで閲覧した際に実行される可能性がありました)。
- 機能: メール処理用にレポートクラスへ通知メソッドを追加
- 機能: 監査ログテーブルに IP をブラックリストに追加する一括操作を追加
- 修正: オンボーディングウィザードで 2FA を設定する際、正しいコードを複数回入力すると拒否される軽微な不具合を修正
- 修正: ログインページ名変更機能を有効化した直後にログアウトボタン/リンクが動作しない問題を修正
- 修正: マルチサイト環境でサブサイトのダッシュボードのログイン概要にメインサイトの詳細が誤って表示される問題を修正
- 修正: AJAX テーブル操作時の class-wp-screen.php での $hook_suffix 未定義 PHP 警告を解消
- 修正: UTF-8 エンコード URI に対応するため「高度な文字フィルター」の URI を正しくデコード
- 修正: スパマー IP アドレスの一括ブロック操作が機能しない問題を解消
- 調整: AIOS アップグレード時に必要な場合のみ更新する .htaccess バージョン管理を導入
- 調整: エクスポートできる監査ログがない場合の空 CSV ダウンロードを防止
- 調整: 「強力なパスワードを強制」が有効なとき、フロントエンドの jQuery 依存を削除
- 調整: 監査ログ一覧に実行された 2FA WP-CLI コマンドを追加
- 調整: 404 ログテーブルを AJAX で動作するよう更新
- 調整: 永続ブロック IP テーブルを AJAX で動作するよう更新
- 調整: サイトロックアウト通知メール内の URL を含むユーザー名がメールクライアントで自動リンクされないよう防止
5.4.7 – 2026/4/27
- 機能: IP とユーザー名別のログイン失敗上位 5 件のダッシュボードウィジェットと、過去 7 日間のログイン失敗数のチャートを追加
- 修正: WordPress 7.0 管理画面 UI の互換性問題を解消
- 修正: オフにしてもブラックリスト IP と User Agent ファイアウォールが有効のままになる問題を修正
- 修正: WordPress 6.3 以降でテーブルソートインジケーターが表示されない問題を修正
- 修正: セットアップ通知の「IP アドレス検出設定をセットアップ」ボタンが動作しない問題を修正
- 修正: モバイル解像度でテーブルから一括操作とフィルターが欠落する問題を修正
- 修正: 「ログインページの名称を変更」の説明に HTML タグが表示される問題を修正
- 修正: 正規の検索ボット (Google/Bing/Yahoo など) の 404 イベントをログに記録しないよう修正
- 修正: WordPress 5.0 の非推奨通知を解消するため sanitize_url() の代わりに esc_url_raw() を使用
- 修正: 「ReflectionMethod::setAccessible is deprecated as of PHP 8.5」通知を修正
- 修正: ZIP からのインストール時に WP < 5.5.0 で発生する Plugin_Upgrader::$new_plugin_data 未定義プロパティの PHP 通知を解消
- 修正: WPCF7_TagGenerator::add() の PHP 警告を解消 (バージョン 2 より古いタグジェネレーターインスタンスの使用は非推奨)
- 調整: WordPress 同梱の zxcvbn ライブラリを使用してパスワード強度ツールの可読性を改善
- 調整: 機能の説明を明確にするための各種テキスト改善/更新
- 調整: Googlebot IP 範囲 API の URL を更新
- 調整: セキュリティポイント内訳ウィジェットの UI を更新
- 調整: HTTP 認証のパスワードをハッシュ化
- 調整: PHP 7.3 以下のサポート終了に関する通知を追加
5.4.6 – 2026/1/27
- 修正: null に対する get_user_otp_algorithm() 呼び出しによる PHP 致命的エラーを修正
- 修正: 他プラグインのオンボーディングウィザード経由で AIOS をインストールした際の設定ページへのリダイレクトを防止
All-In-One Security (AIOS) – Security and FirewallWordPress 向けに設計された All-In-One Security (AIOS) で、包括的かつ使いやすいセキュリティ機能によりサイトを保護します。
