Este comunicado de segurança é necessária se você tiver quaisquer contas de usuários não confiáveis, mas ele também vem com melhorias de segurança importantes e endurecimento. Todos os usuários do WordPress são fortemente encorajados a atualizar
A versão resolve algumas outras questões que incluem:
- Duas questões de segurança XSS foram fixados que poderia ter permitido que um usuário de nível Autor Contributor- ou para.
ganhar ainda mais o acesso ao site
- corretamente codificar título usado em rápida /Bulk Editar e oferecer sanitização adicional para vários campos. Afeta os usuários da função de autor ou Colaborador
-. Preserve tag escapando nas tags meta de caixa. Afeta os usuários da função Autor ou Contribuinte
-. Um problema de divulgação de informações foi dirigido que poderia permitir a um usuário de nível Autor para visualizar o conteúdo de mensagens que não deve ser capaz de ver, tais como projectos ou privadas mensagens .
Os endereços de libertação também acrescentou dois aprimoramentos que incluem:
Um melhorou a segurança de todos os plugins que não foram devidamente alavancando a API de segurança - filtragem Força HTML no texto de comentário no site de administração
As outras ofertas de defesa adicional completa contra uma vulnerabilidade que foi corrigido na versão anterior -.
Harden check_admin_referer () quando chamada sem argumentos, que plugins devem evitar
Atualize a licença para GPLv2 (ou posterior) e atualizar as informações de copyright para a biblioteca KSES
Wordpress 3.1 Release Candidate 4 também inclui algumas pequenas correções de bugs e melhorias incluídas no 3.0.5 e aborda cerca de duas dezenas erros adicionais. O RC4 inclui uma série de correções de segurança, juntamente com muitas outras correções de bugs da compilação anterior. As correções para WordPress 3.
1 RC4 inclui
- Exclusão de um usuário e reafectação de seus postos para outro usuário
- Marcação vários usuários ou sites como spam em vários locais
- Compatibilidade PHP4
Wordpress 3.0.5 e 3.1 RC4 está disponível para download gratuito a partir wordpress.org.
Wordpress 3.1 RC4 é a compilação limpa até agora e preparar caminho para a liberação de uma versão estável nas próximas semanas desde wordpress 3.1 tem estado em fase de RC por bastante tempo. Wordpress 3.
1 traz grandes mudanças para o desenvolvedor e os usuários wordpress mul