Seguridad

Actualización WordPress 4.9.7

06/07/2018

Ya está disponible la versión de WordPress 4.9.7. Se trata de una actualización de seguridad y mantenimiento.
Las versiones anteriores la 4.9.6 de WordPress tienen un fallo de seguridad que afecta a la biblioteca de medios. Este fallo de seguridad permite que un usuario con permisos de edición y borrado sobre la biblioteca de medias pueda manipular los metadatos de los medios para tratar de borrar ficheros que se encuentren fuera del directorio de 'uploads'.
Además de este fallo de seguridad, se han implementado ciertas mejoras tales como:

  • Mejorada la gestión de la caché en las peticiones de los términos
  • Eliminada la 'cookie' que almacena la contraseña del usuario cuando éste cierra la sesión
  • Se permite el uso de etiquetas de HTML básicas en las descripciones de la barra lateral (sidebar), que se encuentra en la pantalla de administración de los Widgets
  • Ahora se muestra siempre el evento más cercano de WordCamp, incluso si antes hay Meetups
  • Se ha asegurado que el contenido por defecto de la Política de Privacidad ya no causa un error cuando se limpian las reglas Rewrite fuera del contexto de la administración

Aquí está la lista de los ficheros que se han revisado:

  • wp-admin/edit-form-comment.php
  • wp-admin/includes/class-wp-community-events.php
  • wp-admin/includes/file.php
  • wp-admin/includes/misc.php
  • wp-admin/includes/plugin.php
  • wp-admin/includes/template.php
  • wp-admin/includes/user.php
  • wp-admin/privacy.php
  • wp-includes/class-wp-term-query.php
  • wp-includes/comment-template.php
  • wp-includes/pluggable.php
  • wp-includes/user.php
  • wp-includes/widgets.php
  • wp-includes/functions.php
  • wp-includes/post.php

Aquí tienes la lista completa de los cambios

¿Nos ayudas a mejorar la calidad del blog?
Déjanos una valoración sobre este post para poder seguir mejorando
1 estrella2 estrellas3 estrellas4 estrellas5 estrellas (Ninguna valoración todavía)
Cargando...

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


* Campo obligatorio.