Manuales-e.com

Informática, wordpress y más
Guardado en Actualizaciones, Wordpress

imagen logo wordpressSe ha liberado una nueva actualización para WordPress que corrige una vulnerabilidad de seguridad XSS vía el nombre de las imágenes y una vulnerabilidad de path transversal relacionado con la subida de ficheros. La nueva actualización tiene también consideración de versión de mantenimiento y corrige otros 15 bugs de la versión 4.6.

La lista de archivos revisados:


wp-admin/about.php
wp-admin/js/editor-expand.js
wp-admin/js/editor-expand.min.js
wp-admin/includes/media.php
wp-admin/includes/class-file-upload-upgrader.php
wp-admin/includes/class-language-pack-upgrader.php
wp-includes/wp-db.php
wp-includes/pluggable.php
wp-includes/script-loader.php
wp-includes/general-template.php
wp-includes/css/editor.css
wp-includes/css/editor.min.css
wp-includes/css/editor-rtl.css
wp-includes/css/editor-rtl.min.css
wp-includes/functions.php
wp-includes/class-wp-editor.php
wp-includes/taxonomy.php
wp-includes/load.php
wp-includes/version.php
wp-includes/class-http.php
wp-includes/js/tinymce/skins/wordpress/wp-content.css
wp-includes/js/jquery/jquery.masonry.min.js
wp-includes/Requests/Transport/cURL.php
wp-includes/revision.php
wp-content/plugins
readme.html

Noticia original. Descarga.

Entradas relacionadas

Comentarios desactivados en WordPress 4.6.1, actualización de seguridad y mantenimiento Escrito por liamngls el Miércoles, septiembre 7th, 2016


Puede seguir las respuestas de esta entrada vía "RSS 2.0" o hacer un trackback desde su propio sitio

”Menéame”

Los comentarios están cerrados, si necesita comentarme algo sobre esta entrada use este formulario.