La actualización a WordPress 2.8.6 corrige dos problemas de seguridad que pueden ser explotados usuarios los usuarios registrados que tienen los privilegios de publicación. Si usted no confia en los autores en su blog, actualizar a 2.8.6 es indispensable.

El primer problema es una vulnerabilidad XSS en “Press This” descubierta por Benjamin Flesch. El segundo problema, descubierto por Dawid Golunski, es un problema con los nombres de algunos archivos subidos  en ciertas configuraciones de Apache.

Descargar la Versión WordPress 2.8.6 o actualizar automaticamente desde el wp-admin.

Tambien puede ver la versión original de este artículo en inglés.



Si te resultó útil este artículo no olvides de dejar un comentario o visitar alguno de los auspiciantes. Gracias