«Actualización de seguridad de WordPress 5.2.4»

WordPress 5.2.4: Actualización de Seguridad

¡Descarga ahora WordPress 5.2.4 para proteger tu sitio! Esta versión soluciona 6 problemas de seguridad que afectan a versiones anteriores.

Detalles de las Actualizaciones de Seguridad

  • Se corrigió un problema de XSS almacenado en el personalizador, descubierto por Evan Ricafort.
  • Se resolvió un método de ver entradas sin identificación, gracias a J.D. Grimes.
  • Se solucionó un XSS almacenado que permitía inyectar Javascript en las etiquetas de estilo, encontrado por Weston Ruter.
  • Se abordó un problema de intoxicación de la caché de peticiones JSON GET mediante Vary: Origin header, identificado por David Newman.
  • Se corrigió una falsificación de peticiones en el servidor relacionada con la validación de URLs, descubierta por Eugene Kolodenker.
  • Se resolvieron problemas de validación de referentes en la administración, gracias al equipo de seguridad de WordPress.

Gracias a los investigadores por sus aportes a la seguridad de WordPress y a quienes reportaron las vulnerabilidades de forma privada.

Para más detalles, consulta la lista completa de cambios en el trac o visita la documentación de WordPress 5.2.4. Recuerda que esta es una actualización de seguridad, con la próxima versión mayor, la 5.3, en camino.

Actualiza ahora a WordPress 5.2.4 o hazlo desde tu Escritorio en Actualizaciones. Los sitios compatibles con actualizaciones automáticas ya están en proceso de actualización.

Agradecemos a todos los que contribuyeron a WordPress 5.2.4:

Aaron D. Campbell, darthhexx, David Binovec, Jonathan Desrosiers, Ian Dunn, Jeff Paul, Nick Daugherty, Konstantin Obenland, Peter Wilson, Sergey Biryukov, Stanimir Stoyanov, Garth Mortensen, vortfu, Weston Ruter, Jake Spurlock y Alex Concha.

Consulta el artículo original en https://es.wordpress.org/2019/10/14/wordpress-5-2-4-actualizacion-de-seguridad/ para obtener más detalles.

En Zonsai, somos expertos en diseño WordPress y optimización.

Published On: 14 de octubre de 2019Categories: WordPress