Tutoriales de WordPress de Confianza, cuando más los necesitas.
Guía para Principiantes de WordPress
Copa WPB
25 Millones+
Sitios web que usan nuestros plugins
16+
Años de experiencia en WordPress
3000+
Tutoriales de WordPress de expertos

WordPress 3.0.2 – Lanzamiento de seguridad obligatorio (Actualiza ahora)

WordPress 3.0.2 está disponible hoy, y es una actualización de seguridad obligatoria para todas las versiones anteriores de WordPress. Este lanzamiento de mantenimiento corrige un problema de seguridad moderado donde un usuario malintencionado de nivel Autor podría obtener acceso adicional al sitio. Este lanzamiento también aborda un puñado de errores y proporciona algunas mejoras de seguridad adicionales. ¡Muchas gracias a Vladimir Kolesnikov por la divulgación detallada y responsable del problema de seguridad!

Aconsejamos que actualices inmediatamente, incluso si no tienes usuarios no confiables. (Usa nuestra guía definitiva para actualizar WordPress para asegurarte de hacer todo correctamente)

Lista completa de actualizaciones realizadas en esta versión:

  • Corrige un problema de seguridad moderado donde un usuario malintencionado de nivel Autor podría obtener acceso adicional al sitio.
  • Elimina la función de lista blanca de pingback/trackback ya que puede ser fácilmente abusada.
  • Corrige la redirección canónica para permalinks que contienen %category% con categorías anidadas y paginación.
  • Corrige mensajes de error ocasionales irrelevantes en la activación de plugins.
  • Correcciones menores de XSS en request_filesystem_credentials() y al eliminar un plugin.
  • Clarifica la licencia en el archivo readme
  • Multisite: Corrige la capacidad meta delete_user
  • Multisite: Fuerza a current_user_can_for_blog() a ejecutar map_meta_cap() incluso para super administradores
  • Multisite: Corrige las cabeceras del tipo de contenido de ms-files.php al solicitar una URL con una cadena de consulta
  • Multisite: Corrige el uso de la constante SUBDOMAIN_INSTALL para instalaciones de WordPress MU actualizadas

¿Qué estás esperando? ¡¡¡Actualiza AHORA!!!

Descargo de responsabilidad: Nuestro contenido es compatible con el lector. Esto significa que si haces clic en algunos de nuestros enlaces, podemos ganar una comisión. Consulta cómo se financia WPBeginner, por qué es importante y cómo puedes apoyarnos. Aquí está nuestro proceso editorial.

El Kit de herramientas definitivo para WordPress

Obtén acceso GRATUITO a nuestro kit de herramientas: ¡una colección de productos y recursos relacionados con WordPress que todo profesional debería tener!

Interacciones del lector

3 CommentsLeave a Reply

  1. ¿Alguien más ha experimentado esto?

    Instalé esta actualización en tres blogs de prueba y, cuando la actualización se completó, no pude acceder a la página principal, a la página de administración ni siquiera al FTP.

    Me puse en contacto con el soporte de mi host y me dijeron que esos tres blogs habían cambiado sus permisos de alguna manera. No le sucedió a ninguno de mis otros blogs que no recibieron la actualización. :/

Deja una respuesta

Gracias por elegir dejar un comentario. Ten en cuenta que todos los comentarios son moderados de acuerdo con nuestra política de comentarios, y tu dirección de correo electrónico NO será publicada. Por favor, NO uses palabras clave en el campo del nombre. Tengamos una conversación personal y significativa.