Make WordPress Core

Ticket #63071: 63071.2.patch

File 63071.2.patch, 1.2 KB (added by viralsampat, 12 months ago)

I have added another patch

  • src/wp-admin/includes/class-wp-screen.php

    diff --git src/wp-admin/includes/class-wp-screen.php src/wp-admin/includes/class-wp-screen.php
    index 4bb5995e7f..b06f665b98 100644
    final class WP_Screen { 
    896896
    897897                                        <?php if ( $help_sidebar ) : ?>
    898898                                        <div class="contextual-help-sidebar">
    899                                                 <?php echo $help_sidebar; ?>
     899                                                <?php echo wp_kses_post( $help_sidebar ); ?>
    900900                                        </div>
    901901                                        <?php endif; ?>
    902902
    final class WP_Screen { 
    910910                                                        <div id="<?php echo esc_attr( $panel_id ); ?>" class="<?php echo $classes; ?>">
    911911                                                                <?php
    912912                                                                // Print tab content.
    913                                                                 echo $tab['content'];
     913                                                                echo wp_kses_post( $tab['content'] );
    914914
    915915                                                                // If it exists, fire tab callback.
    916916                                                                if ( ! empty( $tab['callback'] ) ) {
  • src/wp-admin/includes/dashboard.php

    diff --git src/wp-admin/includes/dashboard.php src/wp-admin/includes/dashboard.php
    index b198325f27..9215c8f4cc 100644
    function wp_dashboard_right_now() { 
    435435        if ( ! empty( $actions ) ) :
    436436                ?>
    437437        <div class="sub">
    438                 <?php echo $actions; ?>
     438                <?php echo wp_kses_post( $actions ); ?>
    439439        </div>
    440440                <?php
    441441        endif;