Blog

WordPress 4.5.2 Lanzamiento de Seguridad

2 de Junio de 2016

Traducción de la noticia del lanzamiento de WordPress 4.5.2:

WordPress 4.5.2 está disponible. Este es un lanzamiento de seguridad para todas las versiones previas y recomendamos encarecidamente el que actualices tus sitios inmediatamente.

Las versiones de WordPress 4.5.1 y anteriores están afectadas por algunas vulnerabilidades a través de Plupload, la librería externa que WordPress utiliza para subir archivos. Las versiones 4.2 a 4.5.1 de WordPress son vulnerables a XSS reflejados utilizando URIs especialmente construidas a través de MediaElement.js, la biblioteca externa utilizada para reproductores de medios. MediaElement.js y Plupload también han liberado actualizaciones reparando estas fallas.

Ambos temas fueron analizados y reportados por Mario Heiderich, Masato Kinugawa, y Filedescriptor de Cure53. Gracias al equipo por practicar el aviso responsable, y a los equipos de Plupload y MediaElement.js por trabajar en conjunto con nosotros para coordinar y arreglar estos asuntos.

Descarga WordPress 4.5.2 o aventúrate a Escritorio → Actualizaciones y simplemente haz clic en “Actualizar Ahora.” Los sitios que soportan actualizaciones automáticas en el fondo ya están empezando a actualizar a WordPress 4.5.2.

Adicionalmente, hay múltiples vulnerabilidades ampliamente publicitadas en la biblioteca de procesamiento de imágenes ImageMagick, que es utilizada por varios hosts y es soportada en WordPress. Para nuestra respuesta actual a estos temas, ve este artículo en el blog de desarrollo principal.

1 comentario

  1. Amigos, necesito ayuda: Tengo que instalar WP para desarrollar un sitio, pero el server tiene incompatibilidad con las últimas versiones, teniendo como características versiones de php 5.3.29 y mysql 5.5.49. ¿Qué versión de WP me sirve? Les expliqué los problemas de vulnerabilidad, pero les da lo mismo y asumen la responsabilidad. Saludos y gracias!

    ResponderReport user

Comentar