Publicada una actualización de WordPress, la primera de la rama 3.3 que solventa 15 errores encontrados en dicha versión entre ellos una vulnerabilidad de tipo cross site-scripting.
Toda la información referente en el change log. Los archivos revisados en esta actualización:
Leo en Daboweb que ha sido liberada la versión estable 3.3 de WordPress que recibe el nombre de Sonny en honor a Sonny Stitt, saxofonista de Jazz. Incluye un buen número de novedades y corrige algunos errores, se puede consultar la lista completa en el Codex.
Nueva actualización de la rama de desarrollo estable de WordPress, la versión 3.1.4 viene a corregir un problema de seguridad grave mediante el cual un usuario con permisos de editor podría realizar una escalada de privilegios y tomar el control del sitio.
Toda la información referente en el change log. Los archivos revisados en esta actualización:
También se ha publicado la tercera versión candidata (RC 3) a WordPress 3.2, recordamos que no es una versión que deba usarse en sitios en producción y que para su funcionamiento requiere de PHP 5.2.4 y MySQL 5.0 (o versiones superiores).
Disponible la versión 3.1.3 de WordPress que viene a corregir varios problemas de seguridad e incluye algunas mejoras (más info en Daboweb). La archivos revisados en esta nueva actualización:
Para los que tuvieron problemas con la actualización anterior y entraron en la versión 3.1.2alpha; al actualizar ahora a la versión 3.1.2 se actualiza correctamente, en ningún caso se actualiza a la siguiente alpha como se venía rumoreando por ahí.
Se ha lanzado una nueva actualización de WordPress, la 3.1.1 que viene a corregir un buen montón de errores y problemas de seguridad, está considerada como una actualización importante y se recomiendo actualizar a la mayor brevedad posible.
Disponible una nueva actualización de WordPress, la 3.0.5, considerada de seguridad y recomendada para actualizar todas las versiones precedentes.
Es especialmente necesaria la actualización en aquellas instalaciones que tengan usuarios que no sean de confianza, uno de los errores corregidos de seguridad moderada permite precisamente a un usuario con nivel de Autor o Colaborador hacer una escalada de privilegios.
Otra de las correcciones afecta también a los usuarios con privilegios de Autor de tal modo que podrían acceder a contenido para el que en principio no estaban autorizados como borradores o entradas privadas.
Una vulnerabilidad XSS calificada como crítica y que afecta a la librería de saneamiento HTML de nombre KSES es solucionada en esta nueva versión de la cual se recomienda actualizar a la mayor brevedad posible.
Los archivos revisados en esta nueva versión de WordPress son los siguientes: