WordPress 4.9.2 está disponible. Esta es una actualización de seguridad y mantenimiento para todas las versiones desde WordPress 3.7. Te recomendamos encarecidamente que actualices inmediatamente tus sitios.
Se ha descubierto una vulnerabilidad XSS en los archivos Flash de MediaElement, una biblioteca incluida en WordPress.Como los archivos Flash ya no se necesitan en la mayoría de las ocasiones se han eliminado de WordPress.
MediaElement ha lanzado una nueva versión que contiene una solución para el fallo, y hay un plugin WordPress que contiene los archivos arreglados disponible en el directorio de plugins.
Gracias a los que han informado de estos problemas por practicar la divulgación responsable: Enguerran Gillier y Widiz.
Se ha solucionado otros 21 fallos en WordPress 4.9.2. Merecen especial atención estos:
- Se han solucionado errores JavaScript que impedían guardar entradas en Firefox.
- Se ha restaurado el anterior comportamiento independiente de la taxonomía de
get_category_link()
ycategory_description()
. - Al cambiar de temas ahora se tratará de restaurar las asignaciones de widgets previas, incluso aunque no haya barras laterales que coincidan.
El Codex tienen más información de todos los problemas solucionados en la versión 4.9.2, por si quieres aprender más.
Descarga WordPress 4.9.2 o pásate por tu Escritorio Actualizaciones y simplemente haz clic en “Actualizar ahora.”Los sitios compatibles con las actualizaciones automáticas en segundo plano ya se están actualizando.
Gracias a todos los que han colaborado con WordPress 4.9.2:
0x6f0, Aaron Jorbin, Andrea Fercia, Andrew Duthie, Andrew Ozz, Blobfolio, Boone Gorges, Caleb Burks, Carolina Nymark, chasewg, Chetan Prajapati, Dion Hulse, Hardik Amipara, ionvv, Jason Caldwell, Jeffrey Paul, Jeremy Felt, Joe McGill, johnschulz, Juhi Patel, Konstantin Obenland, Mark Jaquith, Nilambar Sharma, Peter Wilson, Rachel Baker, Rinku Y, Sergey Biryukov, and Weston Ruter.
Deja una respuesta
Lo siento, debes estar conectado para publicar un comentario.