WordPress 6.2.1 – Actualización de mantenimiento y seguridad


¡Ya está disponible WordPress 6.2.1!

Esta actualización menor incluye 20 correcciones a fallos en el núcleo y 10 correcciones de fallos en el editor de bloques. Puedes revisar un resumen de las novedades de mantenimiento de esta versión en el anuncio de la versión candidata a definitiva.

Esta actualización también incluye varias correcciones de seguridad. Al ser una actualización de seguridad te recomendamos que actualices de inmediato tus sitios. También se han actualizado todas las versiones desde WordPress 4.1.

WordPress 6.2.1 es una versión de ciclo corto. La siguiente versión mayor será la versión 6.3, planificada para agosto del 2023.

Si tienes sitios con las actualizaciones automáticas en segundo plano activas el proceso de actualización empezará automáticamente.

Puedes descargar WordPress 6.2.1 desde WordPress.org, o visitar el escritorio de tu WordPress, hacer clic en «Actualizaciones» y luego hacer clic en «Actualizar ahora».

Para más información sobre esta versión visita el sitio del centro de ayuda.

Actualizaciones de seguridad incluidas en esta versión

Al equipo de seguridad la gustaría agradecer a las siguientes personas por haber informado con responsabilidad de las vulnerabilidades, permitiéndoles corregirlas en esta versión.

  • Temas de bloques procesando shortcodes en datos generados por el usuario; gracias a Liam Gladdy de WP Engine por informar de este problema.
  • Un problema de CSRF al actualizar las miniaturas de los adjuntos; informado por John Blackbourn del equipo de seguridad de WordPress
  • Un fallo que permitía XSS desde el auto-descubrimiento de open embed; de lo que informó de modo independiente Jakub Żoczek de Securitum y durante una auditoría de seguridad externa
  • Omisión de saneado de KSES en atributos de bloques para usuarios con pocos privilegios; descubierto durante una auditoría de seguridad externa.
  • Un problema de ruta transversal desde archivos de traducción; informado de forma independiente por Ramuel Gall Securitum y durante una auditoría de seguridad externa.

Gracias a estos colaboradores de WordPress

Esta versión la lideraron Jb AudrasGeorge MamadashviliSergey Biryukov y Peter Wilson.

WordPress 6.2.1 no habría sido posible sin las contribuciones de las siguientes personas. Su coordinación asíncrona para convertir correcciones de seguridad y mantenimiento en una versión estable es una declaración del potencial y capacidad de la comunidad WordPress.

Adam SilversteinAki HamanoaminAndrew OzzAndrew SerongAndréAri StathopoulosBirgit Pauli-HaackChirag RathodColin StewartDaniel RichardsDavid BaumwaldDavid BiňovecDennis SnelldevshagorDhrumil KumbhaniDominik SchillingEllaGeorge MamadashviliIsabel BrisonJb AudrasJoe DolsonJoen A.John BlackbournJonathan DesrosiersJuanMa GarridoJuliette Reinders FolmerKai HaoKailey (trepmal)MarcMarine EVAINMatt WiebeMukesh PanchalnendebNick DiegonickpapNik TsekourasPavan PatilPeter WilsonpouicpouicRiad BenguellaRyan WelcherScott ReillySergey BiryukovStephen BernhardttmatsuurTobiasBgTonya MorkUgyen DorjiWeston Ruterzieladam.

Cómo contribuir

Para involucrarte en el desarrollo del núcleo de WordPress pásate por el Trac, elige un tique, y únete a la conversación en los canales de #core y #6-3-release-leads. ¿Necesitas ayuda? Echa un vistazo al manual del contribuidor del núcleo.

Deja una respuesta