Ya está disponible WordPress 4.9.1. Esta es una actualización de seguridad y mantenimiento para todas las versiones desde WordPress 3.7. Te recomendamos encarecidamente que actualices inmediatamente tus sitios.
Las versiones de WordPress 4.9 y anteriores están afectadas por problemas de seguridad que podrían, potencialmente, ser aprovechados como parte de un ataque en varios vectores. Como parte del lanzamiento en marcha del equipo principal del núcleo, para fortalecer las seguridad, se han implementado las siguientes soluciones en la versión 4.9.1:
- Uso de un hast generado correctamente en la clave
newbloguser
en vez de una subcadena determinada. - Añadido un escape a los atributos de idioma utilizados en los elementos
html
. - Asegurar que los cierres de atributos se escapan correctamente en los feeds RSS y Atom.
- Eliminada la posibilidad de subir archivos JavaScript por los usuarios que no tengan la capacidad de
unfiltered_html
.
Gracias a los que han informado de estos problemas por practicar la divulgación responsable: Rahul Pratap Singh y John Blackbourn.
Se han solucionado otros once fallos en WordPress 4.9.1. En concreto citamos estos:
- Problemas relacionados con la caché de los archivos de plantillas de temas.
- Un error de MediaElement JavaScript que impedía que usuarios de ciertos idiomas pudieran subir archivos de medios.
- La imposibilidad de editar archivos de temas y plugins en servidores basados en Windows.
Descarga WordPress 4.9.1 o pásate por tu Escritorio → Actualizaciones y simplemente haz clic en “Actualizar ahora.”Los sitios compatibles con las actualizaciones automáticas en segundo plano ya se están actualizando a WordPress 4.9.1
Gracias a todos los que han colaborado con la versión 4.9.1
Alain Schlesser, Andrea Fercia, Angelika Reisiger, Blobfolio, bobbingwide, Chetan Prajapati, Dion Hulse, Dominik Schilling (ocean90), edo888, Erich Munz, Felix Arntz, Florian TIAR, Gary Pendergast, Igor Benic, Jeff Farthing, Jeffrey Paul, jeremyescott, Joe McGill, John Blackbourn, johnpgreen, Kelly Dwan, lenasterg, Marius L. J., Mel Choyce, Mário Valney, natacado, odyssey, precies, Saša, Sergey Biryukov y Weston Ruter.