Compare commits

..
8 changed files with 15 additions and 23 deletions
+2 -2
View File
@@ -1,8 +1,8 @@
export PHP_UPLOADS_CONF_VERSION=v4 export PHP_UPLOADS_CONF_VERSION=v4
export ENTRYPOINT_CONF_VERSION=v8 export ENTRYPOINT_CONF_VERSION=v9
export ENTRYPOINT_MAILRELAY_CONF_VERSION=v2 export ENTRYPOINT_MAILRELAY_CONF_VERSION=v2
export MSMTP_CONF_VERSION=v4 export MSMTP_CONF_VERSION=v4
export HTACCESS_CONF_VERSION=v4 export HTACCESS_CONF_VERSION=v3
export USERS_CONF_VERSION=v1 export USERS_CONF_VERSION=v1
wp() { wp() {
+1 -1
View File
@@ -3,7 +3,7 @@ version: "3.8"
services: services:
app: app:
image: "wordpress:latest" image: "wordpress:7.0.0"
volumes: volumes:
- "wordpress:/var/www/html/" - "wordpress:/var/www/html/"
environment: environment:
+3 -3
View File
@@ -3,7 +3,7 @@ version: "3.8"
services: services:
app: app:
image: "wordpress:6.9.4" image: "wordpress:7.0.0"
volumes: volumes:
- "wordpress_content:/var/www/html/wp-content/" - "wordpress_content:/var/www/html/wp-content/"
networks: networks:
@@ -62,10 +62,10 @@ services:
- "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.replacement=https://${DOMAIN}/$${2}" - "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.replacement=https://${DOMAIN}/$${2}"
- "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.permanent=true" - "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.permanent=true"
- "coop-cloud.${STACK_NAME}.timeout=${TIMEOUT}" - "coop-cloud.${STACK_NAME}.timeout=${TIMEOUT}"
- "coop-cloud.${STACK_NAME}.version=2.19.4+6.9.4" - "coop-cloud.${STACK_NAME}.version=3.0.0+7.0.0"
db: db:
image: "mariadb:12.2" image: "mariadb:12.3"
volumes: volumes:
- "mariadb:/var/lib/mysql" - "mariadb:/var/lib/mysql"
networks: networks:
+2 -1
View File
@@ -52,9 +52,10 @@ if [ ! -f "$UPLOADS_HTACCESS" ]; then
Require all denied Require all denied
</FilesMatch> </FilesMatch>
EOF EOF
chown www-data:www-data "$UPLOADS_HTACCESS"
fi fi
chown -R www-data:www-data /var/www/html/wp-content/uploads/
if [ -n "$@" ]; then if [ -n "$@" ]; then
"$@" "$@"
fi fi
+1 -14
View File
@@ -3,19 +3,6 @@
Require all denied Require all denied
</FilesMatch> </FilesMatch>
# Block XML-RPC
<Files xmlrpc.php>
Require all denied
</Files>
# Block wp2shell CVE-2026-63030
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{QUERY_STRING} rest_route=.*/batch/v1 [NC]
RewriteRule .* - [F,L]
RewriteRule ^wp-json/batch/v1 - [F,L]
</IfModule>
{{ if eq (env "MULTISITE") "" -}} {{ if eq (env "MULTISITE") "" -}}
# BEGIN WordPress # BEGIN WordPress
@@ -72,4 +59,4 @@ RewriteRule ^(.*\.php)$ $1 [L]
RewriteRule . index.php [L] RewriteRule . index.php [L]
# END WordPress Multisite # END WordPress Multisite
{{- end }} {{- end }}
-1
View File
@@ -1 +0,0 @@
patch to block XML-RPC via htaccess
-1
View File
@@ -1 +0,0 @@
temporarily block rest api against wp2shell CVE
+6
View File
@@ -0,0 +1,6 @@
- WordPress upgraded from 6.9.4 to 7.0 (major! test before deploying)
- MariaDB upgraded from 10.x to 11.4 (major! SSL now enabled by default)
- ENTRYPOINT_CONF_VERSION bumped to v9
- Breaking: MariaDB 11.4 enables SSL by default — if clients don't support SSL, add --disable-ssl to db command
- Breaking: WordPress 7.0 introduces new AI features and admin theme changes
- Backup database and files before upgrading