Tutoriels WordPress de confiance, quand vous en avez le plus besoin.
Guide du débutant pour WordPress
WPB Cup
25 millions+
Sites web utilisant nos plugins
16+
Années d'expérience WordPress
3000+
Tutoriels WordPress par des experts

WordPress 3.6.1 : version de maintenance et de sécurité

Juste au moment où vous pensiez que la journée était sur le point de se terminer, nous avons commencé à voir une barre de mise à jour dans notre tableau de bord. Il s'avère que WordPress a publié WordPress 3.6.1, une mise à jour de maintenance et de sécurité. Dans cette version, l'équipe de sécurité et de maintenance de WordPress a corrigé trois problèmes de sécurité et 13 autres bogues. Nous vous recommandons fortement de mettre à niveau vos sites WordPress immédiatement.

Les correctifs de sécurité dans WordPress 3.6.1 sont :

  • Blocage de la désérialisation PHP non sécurisée qui pouvait survenir dans des situations et des configurations limitées, ce qui pouvait entraîner une exécution de code à distance.
  • Empêcher un utilisateur ayant le rôle d'Auteur, en utilisant une requête spécialement conçue, de pouvoir créer un article « écrit par » un autre utilisateur.
  • Correction d'une validation d'entrée insuffisante qui pouvait entraîner la redirection ou l'envoi d'un utilisateur vers un autre site web.

De plus, ils ont également ajusté les restrictions de sécurité autour des téléversements de fichiers pour atténuer les potentielles attaques par script intersites.

Parmi les 13 bogues, ils ont corrigé l'erreur 404 de jQuery 1.10.2.min.map qui rendait l'éditeur de texte non réactif. Cela cassait également les commentaires sur les sites qui utilisaient les commentaires Jetpack. Nous avons reçu des tonnes de rapports à ce sujet, nous sommes donc heureux que cela soit corrigé.

Nous vous encourageons vivement à mettre à niveau vos sites WordPress dès maintenant. N'oubliez pas non plus de créer une sauvegarde au cas où.

Avis : Notre contenu est financé par nos lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons percevoir une commission. Voir comment WPBeginner est financé, pourquoi c'est important et comment vous pouvez nous soutenir. Voici notre processus éditorial.

La boîte à outils WordPress ultime

Accédez GRATUITEMENT à notre boîte à outils - une collection de produits et de ressources liés à WordPress que tout professionnel devrait posséder !

Interactions des lecteurs

Commentaires

  1. Félicitations, vous avez l'opportunité d'être le premier commentateur de cet article.
    Vous avez une question ou une suggestion ? Veuillez laisser un commentaire pour lancer la discussion.

Laisser une réponse

Merci d'avoir choisi de laisser un commentaire. N'oubliez pas que tous les commentaires sont modérés conformément à notre politique de commentaires, et votre adresse e-mail ne sera PAS publiée. Veuillez NE PAS utiliser de mots-clés dans le champ du nom. Ayons une conversation personnelle et significative.