«WordPress 4.8.2: ¡Actualización de seguridad y mantenimiento imprescindible!»
Actualización de Seguridad WordPress 4.8.2
WordPress 4.8.2 ha sido lanzado como una actualización crucial de seguridad que aborda vulnerabilidades presentes en versiones anteriores. Se recomienda encarecidamente a todos los usuarios que actualicen sus sitios de forma inmediata.
Problemas de Seguridad Corregidos
- La función $wpdb->prepare() ha sido reforzada para prevenir inyecciones SQL (SQLi) potenciales. Esta mejora evita que plugins y temas generen inadvertidamente vulnerabilidades. Informado por Slavco.
- Corregida una vulnerabilidad de cross-site scripting (XSS) en oEmbed discovery. Informado por xknown del equipo de seguridad de WordPress.
- Resuelta una vulnerabilidad de XSS en el editor visual. Informado por Rodolfo Assis (@brutelogic) de Sucuri Security.
- Eliminada una vulnerabilidad de ruta transversal en el proceso de descompresión de archivos. Informado por Alex Chapman (noxrnet).
- Corregida una vulnerabilidad de XSS en el editor de plugins. Informado por 陈瑞琦 (Chen Ruiqi).
- Arreglada una redirección abierta en las pantallas de edición de usuarios y términos. Informado por Yasin Soliman (ysx).
- Resuelta una vulnerabilidad de ruta transversal en el personalizador. Informado por Weston Ruter del equipo de seguridad de WordPress.
- Corregida una vulnerabilidad de XSS en los nombres de plantilla. Informado por Luka (sikic).
- Eliminada una vulnerabilidad de XSS en la ventana emergente de añadir enlaces. Informado por Anas Roubi (qasuar).
WordPress 4.8.2 incluye también 6 mejoras de mantenimiento para las versiones 4.8. Para conocer más detalles, consulta las notas de la versión o revisa la lista de cambios.
Descarga WordPress 4.8.2 o actualiza directamente desde tu Escritorio. Los sitios configurados para actualizaciones automáticas ya están siendo actualizados a la última versión.
Visita el artículo original en https://es.wordpress.org/2017/09/20/wordpress-4-8-2-actualizacion-de-seguridad-y-mantenimiento/ para más detalles.
Mantén tu web en perfecto estado con los servicios de Zonsai.