WordPress 3.6.1 (Actualización de mantenimiento y seguridad)


Acaba de ser liberada la versión 3.6.1 de WordPress, una actualización que resuelve 13 errores y algunos fallos de seguridad:

  • Bloquea «deserializaciones» de PHP  no seguras que podrían, en algunas instalaciones y configuraciones, conducir a ejecución de código remoto. Reportado por Tom Van Goethem.
  • Previene que un usuario con rol de Autor, utilizando una llamda muy elaborada, pueda crear una entrada «escrita por» otro usuario. Reportado por Anakorn Kyavatanakij.
  • Arregla validaciones de entrada insuficiente que podría conllevar una redirección a otras webs. Reportado por Dave Cummo, de Northrup Grumman subcontratados por  U.S. Centers for Disease Control and Prevention.

También se han ajustado algunas restricciones de la subida de archivos para limitar el riesgo de «cross-site scripting».

Al ser una versión de seguridad, se recomienda encarecidamente actualizar las instalaciones. Basta con ir a Escritorio –> Actualizaciones.

(Esta entrada es una adaptación de la oficial en inglés).

Puedes encontrar más información sobre actualizaciones en el Codex.

12 respuestas a «WordPress 3.6.1 (Actualización de mantenimiento y seguridad)»

  1. tengo la versión 3.6.1 y no puedo acceder a slider ni a ubillboard ya que no aparecen en el menú. Ha sido fallo de la instalación?

  2. Por favor, haz tu consulta en el foro de soporte indicando qué tema estás usando: Foro de soporte

  3. actualizar ahora desde el panel → Menú Actualizaciones en el área de administración de su sitio.
    en mi panel no aparece el menú para actualizar ¿como hago para que aparezca?

  4. Ve al foro que hemos indicado en el comentario anterior, allí podrán ayudarte.

  5. Avatar de Carlos Gonzales
    Carlos Gonzales

    Como se traduce al español esta version por que sigo todos los pasos de las versiones anteriores y no puedo lograrlo.

  6. Avatar de uriel arevalo
    uriel arevalo

    Buenas tardes señores: Muchas gracias por por la oportunidad.
    Quisiera pedirles un favor. Hoy no he podido ingresar a mi blog. Ni siquiera se abre la aplicación por ningún lado.Menos poder ingresar a la plataforma para nuevas entradas. Mi blog es urielarevalo.wordpress.com

    Les agradezco que me digan si están en mantenimiento o he perdido mi blog por alguna razón que quisiera conocer.
    Muchas gracias.

  7. Hola: Disculpa, pero nosotros sólo nos encargamos de la traducción de la versión autolaojada, no de los sitios en wordpress.com.

    Acude al sistema de recuperación de contraseña de WordPress.com http://en.wordpress.com/wp-login.php?action=lostpassword o ve a su foro de soporte http://es.forums.wordpress.com/

  8. ahy problemas con el menu no se puede mover

  9. tenia un host y un dominio externo vinculado a wordpres y me caducaron ahora e podido recuperarlo todo pero no puedo recuperar mi cuenta en wordpress ni me mandais la recuperacion de contraseña al mail ni nada como puedo solucionarlo

  10. Tengo un severo problema con mi blog, Araucaria Digital, sitio que me desarrolló un sujeto que no me da soporte y al parecer esta boicoteando mi blog, ya que tiene habilitado un password que no me permite operar el sitio, están bloqueado lo referente a categorías y tags, yengo la impresión que el tiene un password que no me permite ver ni manipular.

    Es decir tiene habilitado el: Secured by Ultimate Blog Security, que no me permite usar las categorías, ni las etiquetas y por lo tanto no puedo subir información, podría recibir alguna orientación o sugerencia al respecto?

    Gracias

  11. Si tienes algún problema técnico, puedes consultarlo en el foro de soporte: https://es.forums.wordpress.org/

  12. Esta es la web de los blogs autoalojados (WordPress.org)

    Para lao blogs en wordpress.com ve a

    http://en.wordpress.com/wp-login.php?action=lostpassword

    o

    https://es.wordpress.com/wp-login.php?action=recovery