v1.1.0
Nyheter
Security Hardening
Site-wide härdning som gäller oavsett aktivt tema:
- HTTP security headers (X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy)
- Tar bort X-Powered-By, wp_generator, wlwmanifest, rsd_link och ?ver= från assets
- XML-RPC inaktiverat
- REST API user enumeration blockerat
- .htaccess i uploads-mappen skyddar mot PHP-exekvering (Apache)
Alla åtgärder är filterbaserade och kan stängas av per sajt.
Övriga förbättringar
- Plugin-version läses från plugin-headern — en enda källa till sanning
- Site Health-tester cachas i 6 timmar — körs inte längre synkront i cron
uninstall.php— rensar options, cron, transient och .htaccess vid avinstallation