Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Copa WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

Versión de mantenimiento y seguridad de WordPress 3.6.1

Nota editorial: Ganamos una comisión de los enlaces de socios en WPBeginner. Las comisiones no afectan a las opiniones o evaluaciones de nuestros editores. Más información sobre Proceso editorial.

Justo cuando crees que el día estaba a punto de terminar, empezamos a ver una barra de actualización en nuestro Escritorio. Resulta que WordPress ha lanzado WordPress 3.6.1, actualización de mantenimiento y seguridad. En esta versión, el equipo de seguridad y mantenimiento de WordPress ha corregido tres problemas de seguridad y otros 13 fallos. Os recomendamos encarecidamente que actualicéis vuestros sitios de WordPress de inmediato.

Las correcciones de seguridad en WordPress 3.6.1 son:

  • Bloquear la no-serialización PHP insegura que podría ocurrir en situaciones y configuraciones limitadas, lo que puede llevar a la ejecución remota de código.
  • Evitar que un usuario con un perfil de autor, utilizando una solicitud especialmente diseñada, pueda crear una entrada “escrita por” otro usuario.
  • Corrección de una validación de entrada insuficiente que podría redirigir o llevar a un usuario a otro sitio web.

Además, también ajustaron las restricciones de seguridad en torno a las subidas de archivos para mitigar el potencial cross-site scripting.

Entre los 13 fallos, han corregido el error 404 de jQuery 1.10.2.min.map que provocaba que el editor de texto no respondiera. También estaba rompiendo los comentarios en los sitios que utilizan comentarios Jetpack. Recibimos muchos informes al respecto, así que nos alegramos de que esté corregido.

Os recomendamos encarecidamente que actualicéis vuestros sitios de WordPress ahora mismo. No olvidéis crear una copia de seguridad por si acaso.

Descargo: Nuestro contenido está apoyado por los lectores. Esto significa que si hace clic en algunos de nuestros enlaces, podemos ganar una comisión. Vea cómo se financia WPBeginner , por qué es importante, y cómo puede apoyarnos. Aquí está nuestro proceso editorial .

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

El último kit de herramientas de WordPress

Obtenga acceso GRATUITO a nuestro kit de herramientas - una colección de productos y recursos relacionados con WordPress que todo profesional debería tener!

Reader Interactions

1 comentarioDeja una respuesta

  1. Syed Balkhi says

    Hey WPBeginner readers,
    Did you know you can win exciting prizes by commenting on WPBeginner?
    Every month, our top blog commenters will win HUGE rewards, including premium WordPress plugin licenses and cash prizes.
    You can get more details about the contest from here.
    Start sharing your thoughts below to stand a chance to win!

Deja tu comentario

Gracias por elegir dejar un comentario. Tenga en cuenta que todos los comentarios son moderados de acuerdo con nuestros política de comentarios, y su dirección de correo electrónico NO será publicada. Por favor, NO utilice palabras clave en el campo de nombre. Tengamos una conversación personal y significativa.