Actualización de seguridad – WordPress 2.8.6

El equipo de WordPress.org a lanzado el día de ayer en ingles la actualización de seguridad WordPress 2.8.6 la cual soluciona dos problemas de seguridad que pueden ser explotados por usuarios registrados que tengan privilegios para postear. Si no tenemos confianza con los autores de nuestro blog, es muy recomendado actualizar nuestra versión.

El primer problema es una vulnerabilidad XSS en WordPress y fue descubierto por Benjamin Flesch. El segundo problema, descubierto por Dawid Golunski, es una vulnerabilidad que tiene que ver con el saneamiento de los nombres de archivo al subirlos y que puede causar daños en ciertas configuraciones de los servidores Apache.

Se recomienda hacer la actualización automática, o descargar la versión en ingles desde WordPress 2.8.6, ya que al parecer el archivo de lenguaje no ha sufrido ningún cambio.

This entry was posted on Jueves, Noviembre 12th, 2009 at 10:20 pm and is filed under Actualizaciones. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Post Relacionados

Actualización de seguridad – WordPress 2.8.5
El equipo de WordPress.org a lanzado el día de ayer la actualización de seguridad WordPress 2.8.5. Básicamente los...
WordPress 2.8 Solución del error al subir archivo / imagen
Un problema que últimamente se ha vuelto común, es el de que al subir una imagen a la galería en WordPress...
¿Por que WordPress me pide mis Datos de conexión?
Una de las mejores características de WordPress es la capacidad de poder actualizar la versión del...
Grab This Widget

Leave a Reply