Actualización de seguridad – WordPress 2.8.6
El equipo de WordPress.org a lanzado el día de ayer en ingles la actualización de seguridad WordPress 2.8.6 la cual soluciona dos problemas de seguridad que pueden ser explotados por usuarios registrados que tengan privilegios para postear. Si no tenemos confianza con los autores de nuestro blog, es muy recomendado actualizar nuestra versión.
El primer problema es una vulnerabilidad XSS en WordPress y fue descubierto por Benjamin Flesch. El segundo problema, descubierto por Dawid Golunski, es una vulnerabilidad que tiene que ver con el saneamiento de los nombres de archivo al subirlos y que puede causar daños en ciertas configuraciones de los servidores Apache.
Se recomienda hacer la actualización automática, o descargar la versión en ingles desde WordPress 2.8.6, ya que al parecer el archivo de lenguaje no ha sufrido ningún cambio.

