¡Ya está disponible WordPress 6.2.1!
Esta actualización menor incluye 20 correcciones a fallos en el núcleo y 10 correcciones de fallos en el editor de bloques. Puedes revisar un resumen de las novedades de mantenimiento de esta versión en el anuncio de la versión candidata a definitiva.
Esta actualización también incluye varias correcciones de seguridad. Al ser una actualización de seguridad te recomendamos que actualices de inmediato tus sitios. También se han actualizado todas las versiones desde WordPress 4.1.
WordPress 6.2.1 es una versión de ciclo corto. La siguiente versión mayor será la versión 6.3, planificada para agosto del 2023.
Si tienes sitios con las actualizaciones automáticas en segundo plano activas el proceso de actualización empezará automáticamente.
Puedes descargar WordPress 6.2.1 desde WordPress.org, o visitar el escritorio de tu WordPress, hacer clic en «Actualizaciones» y luego hacer clic en «Actualizar ahora».
Para más información sobre esta versión visita el sitio del centro de ayuda.
Actualizaciones de seguridad incluidas en esta versión
Al equipo de seguridad la gustaría agradecer a las siguientes personas por haber informado con responsabilidad de las vulnerabilidades, permitiéndoles corregirlas en esta versión.
- Temas de bloques procesando shortcodes en datos generados por el usuario; gracias a Liam Gladdy de WP Engine por informar de este problema.
- Un problema de CSRF al actualizar las miniaturas de los adjuntos; informado por John Blackbourn del equipo de seguridad de WordPress
- Un fallo que permitía XSS desde el auto-descubrimiento de open embed; de lo que informó de modo independiente Jakub Żoczek de Securitum y durante una auditoría de seguridad externa
- Omisión de saneado de KSES en atributos de bloques para usuarios con pocos privilegios; descubierto durante una auditoría de seguridad externa.
- Un problema de ruta transversal desde archivos de traducción; informado de forma independiente por Ramuel Gall Securitum y durante una auditoría de seguridad externa.
Gracias a estos colaboradores de WordPress
Esta versión la lideraron Jb Audras, George Mamadashvili, Sergey Biryukov y Peter Wilson.
WordPress 6.2.1 no habría sido posible sin las contribuciones de las siguientes personas. Su coordinación asíncrona para convertir correcciones de seguridad y mantenimiento en una versión estable es una declaración del potencial y capacidad de la comunidad WordPress.
Adam Silverstein, Aki Hamano, amin, Andrew Ozz, Andrew Serong, André, Ari Stathopoulos, Birgit Pauli-Haack, Chirag Rathod, Colin Stewart, Daniel Richards, David Baumwald, David Biňovec, Dennis Snell, devshagor, Dhrumil Kumbhani, Dominik Schilling, Ella, George Mamadashvili, Isabel Brison, Jb Audras, Joe Dolson, Joen A., John Blackbourn, Jonathan Desrosiers, JuanMa Garrido, Juliette Reinders Folmer, Kai Hao, Kailey (trepmal), Marc, Marine EVAIN, Matt Wiebe, Mukesh Panchal, nendeb, Nick Diego, nickpap, Nik Tsekouras, Pavan Patil, Peter Wilson, pouicpouic, Riad Benguella, Ryan Welcher, Scott Reilly, Sergey Biryukov, Stephen Bernhardt, tmatsuur, TobiasBg, Tonya Mork, Ugyen Dorji, Weston Ruter y zieladam.
Cómo contribuir
Para involucrarte en el desarrollo del núcleo de WordPress pásate por el Trac, elige un tique, y únete a la conversación en los canales de #core y #6-3-release-leads. ¿Necesitas ayuda? Echa un vistazo al manual del contribuidor del núcleo.
Deja una respuesta
Lo siento, debes estar conectado para publicar un comentario.