Non molto tempo fa WordPress ha rilasciato la sua versione 2.8.1, ma c'è stato un altro aggiornamento. WordPress 2.8.2 è stato rilasciato oggi come patch di sicurezza per correggere un possibile exploit.
WordPress 2.8.2 corregge una vulnerabilità XSS. Gli URL degli autori dei commenti non venivano completamente sanificati quando visualizzati nell'area amministrativa. Questo poteva essere sfruttato per reindirizzarti dall'area amministrativa a un altro sito, come indicato sul Blog Ufficiale di WordPress.
Si raccomanda vivamente di aggiornare il proprio WordPress automaticamente dal pannello di amministrazione di WordPress, o di scaricare WordPress 2.8.2.

Hai una domanda o un suggerimento? Lascia un commento per iniziare la discussione.