WordPress 3.0.2 – Lançamento de Segurança Obrigatório (Atualize Agora)

WordPress 3.0.2 foi disponibilizado hoje, e é uma atualização de segurança obrigatória para todas as versões anteriores do WordPress. Esta versão de manutenção corrige um problema de segurança moderado onde um usuário malicioso de nível Autor poderia obter acesso adicional ao site. Esta versão também aborda um punhado de bugs e fornece alguns aprimoramentos de segurança adicionais. Um grande agradecimento a Vladimir Kolesnikov pela divulgação detalhada e responsável da questão de segurança!

Aconselhamos que você atualize imediatamente, mesmo que não tenha usuários não confiáveis. (Use nosso guia definitivo para atualizar o WordPress para garantir que você faça tudo certo)

Lista completa de atualizações feitas nesta versão:

  • Corrigido problema de segurança moderado onde um usuário malicioso de nível Autor poderia obter acesso adicional ao site.
  • Removida a funcionalidade de lista de permissões de pingback/trackback do blogroll, pois ela pode ser facilmente abusada.
  • Corrigida a redireção canônica para permalinks contendo %category% com categorias aninhadas e paginação.
  • Corrigidas mensagens de erro ocasionais irrelevantes na ativação de plugins.
  • Correções menores de XSS em request_filesystem_credentials() e ao excluir um plugin.
  • Esclarecida a licença no arquivo readme
  • Multisite: Corrigida a capacidade de metadados delete_user
  • Multisite: Forçada a execução de map_meta_cap() por current_user_can_for_blog() mesmo para super administradores
  • Multisite: Corrigidos os cabeçalhos de tipo de conteúdo de ms-files.php ao solicitar uma URL com uma string de consulta
  • Multisite: Corrige o uso da constante SUBDOMAIN_INSTALL para instalações do WordPress MU atualizadas

O que você está esperando? Atualize AGORA!!!

Aviso: Nosso conteúdo é apoiado pelos leitores. Isso significa que, se você clicar em alguns de nossos links, poderemos ganhar uma comissão. Veja como o WPBeginner é financiado, por que isso importa e como você pode nos apoiar. Aqui está nosso processo editorial.

O Kit de Ferramentas Definitivo para WordPress

Obtenha acesso GRATUITO ao nosso kit de ferramentas - uma coleção de produtos e recursos relacionados ao WordPress que todo profissional deve ter!

Interações do Leitor

3 CommentsLeave a Reply

  1. Mais alguém já passou por isso?

    Instalei esta atualização em três blogs de teste e, quando a atualização foi concluída, não consegui acessar a página principal, a página de administração ou até mesmo o FTP.

    Entrei em contato com o suporte do meu provedor e eles disseram que esses três blogs tiveram suas permissões alteradas de alguma forma. Não aconteceu com nenhum dos meus outros que não receberam a atualização. :/

Deixe uma resposta

Obrigado por escolher deixar um comentário. Por favor, tenha em mente que todos os comentários são moderados de acordo com nossa política de comentários, e seu endereço de e-mail NÃO será publicado. Por favor, NÃO use palavras-chave no campo do nome. Vamos ter uma conversa pessoal e significativa.