Não faz muito tempo que o WordPress lançou sua versão 2.8.1, mas já houve outra atualização. O WordPress 2.8.2 foi lançado hoje como um patch de segurança para corrigir uma possível exploração.
O WordPress 2.8.2 corrige uma vulnerabilidade XSS. As URLs dos autores de comentários não foram totalmente higienizadas quando exibidas no painel administrativo. Isso poderia ser explorado para redirecioná-lo do painel administrativo para outro site, como dito no Blog Oficial do WordPress.
É altamente recomendável que você atualize seu WordPress automaticamente pelo painel administrativo do WordPress, ou baixe o WordPress 2.8.2.


Tem alguma pergunta ou sugestão? Por favor, deixe um comentário para iniciar a discussão.