Skip to content

Releases: MarcinZmuda/loom

LOOM v2.4.1 — audyt: bugfixy, XSS, wydajność, RODO

Choose a tag to compare

@MarcinZmuda MarcinZmuda released this 07 Jul 21:19
ed03067

Wydanie naprawcze po pełnym audycie statycznym (ręczny + PHPStan level 5). Zalecana aktualizacja dla wszystkich — zawiera poprawkę XSS w panelu admina i usunięcie zewnętrznego fontu (RODO).

Instalacja

Pobierz loom-v2.4.1.zip poniżej → WP Admin → Wtyczki → Dodaj nową → Wyślij wtyczkę → wybierz ZIP → Zainstaluj → Aktywuj.
(Aktualizacja z 2.4.0: dezaktywuj starą, wgraj nową — ustawienia i dane w bazie zostają.)

Najważniejsze zmiany

Bezpieczeństwo / RODO

  • Escapowanie wszystkich danych zewnętrznych (zapytania GSC, anchory, tytuły) w Diagnostyce/Rescue/Silo — zamknięty wektor stored-XSS
  • Usunięty import Google Fonts z panelu (nie wysyła IP adminów do Google)
  • Cap check na dismiss-notice, spójne uprawnienia toggle'ów

Naprawione funkcje, które nie działały

  • Wykres trendu orphanów (zła nazwa tabeli)
  • „Odrzuć i zapamiętaj" (pętla uczenia z odrzuceń)
  • Przycisk „Sugestie strukturalne"
  • Zapis języka promptu GPT
  • Alert orphan w edytorze Gutenberg

Integralność danych

  • Linki do strony głównej nie są już fałszywie „broken"
  • Wstawiane linki zapisują target_url; „Usuń wszystkie linki LOOM" dopasowuje href (nie kasuje ręcznych linków o tym samym anchorze)
  • Zabezpieczenie przed wyczyszczeniem treści posta przy naprawie linków

Wydajność (istotne na 1000+ stron)

  • Embeddingi jednym batch-callem zamiast 5 osobnych
  • Analiza grafu batchowanymi UPDATE (~20k → ~N/200 zapytań)
  • Mniej N+1 w mapie linków, budowie promptu i notice orphanów

Pełna lista: https://github.com/MarcinZmuda/loom/blob/main/CHANGELOG.md

Uwaga: wydanie zweryfikowane statycznie (php -l, node --check, PHPStan L5 — czysto). Przetestuj flow Podlinkuj-Zastosuj na kopii przed masowym uzyciem na produkcji.