WordPress 3.8.2 y WordPress 3.9 RC1

wordpress 3.9Acaban de aparecer simultáneamente dos nuevas versiones de WordPress, por un lado la RC1 de WordPress 3.9 y por otro una actualización de seguridad de WordPress 3.8.

La RC1 de la rama 3.9 básicamente consolida las novedades de WordPress 3.9, mientras que la 3.8.2 es una actualización de seguridad muy importante, totalmente recomendable y que, si no lo tienes desactivado, se actualizará automáticamente como ya sabrás, aunque no sea inmediato, el plazo para que se ejecute la actualización automática en todos los sitios puede requerir hasta 12 horas. No obstante, ya deberías empezar a ver sitios actualizados.

wordpress 3.8.3 actualizado

El único cambio de WordPress 3.9 es que ahora utiliza la extensión mejorada MySQLi para sitios que estén utilizando PHP 5.5, por lo que los plugins que hagan llamadas directas a funciones mysql_* podrán experimentar problemas.

En cuanto a WordPress 3.8.2, arregla una vulnerabilidad que podría permitir a un atacante entrar a tu sitio forzando las cookies de identificación. Esto lo descubrió y propuso la solución Jon Cave, del equipo de seguridad de WordPress.

También aporta una solución a la hora de evitar que un usuario con perfil de Colaborador pueda publicar entradas directamente.

Además de estas dos vulnerabilidades también incorpora las siguientes soluciones a fallos y refuerzos de seguridad:

  • Mejoras a la hora de procesar pingbacks para ayudar a que los servidores identifiquen peticiones potencialmente abusivas.
  • Soluciona una inyección SQL de bajo impacto por parte de usuarios de confianza.
  • Evita posibles scripts cruzados XSS a través de Plupload, la librería que usa WordPress para subir archivos.

Como ves es una actualización importante, a pocos días ya de WordPress 3.9, pero que debe hacerse para tener un WordPress seguro.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

Al hacer una valoración se recoge una cookie con la IP de tu dispositivo

FlojitoNo está malEstá bienMe ha servidoFantástico (3 votos, promedio: 5,00 de 5)
Cargando…

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Centro de preferencias de privacidad

Cookies imprescindibles

Se usan para saber si ya aceptaste nuestras políticas y para servir más rápidos los contenidos.

gpdr, wpSGCacheBypass

Cookies de terceros

Usamos cookies de terceros en las que se almacenan externamente para conocer tus usos de navegación, si ya estás suscrito al boletín y los elementos compartidos en redes sociales

cfduit_, intercom-id, intercom-lou, mailerlite:language, mailerlite:webform, _ga, _gid

Pin It on Pinterest

if ( is_allowed_cookie( '_cfduit' ) { }