WordPress 2.3.2, actualización urgente de seguridad

por mmeida el 30/12/2007

en WordPress

A un mes del lanzamiento de la próxima actualización mayor, WordPress ha lanzado con carácter urgente la versión 2.3.2 que corrige un error que ya se comentaba en la blogosfera y que permitía a cualquier persona acceder a los borradores de los posts a través de una dirección del tipo ‘http://dominiocualquiera.com/?x=wp-admin/&paged=xxx’.

La nueva versión corrige, además, otra vulnerabilidad gracias a la cual se mostraba la ruta de acceso y estructura de la base de datos cuando ésta provocaba un error.

En el apartado de mejoras, la nueva actualización permite personalizar el mensaje de error de base de datos.

Lista total de errores corregidos | Cambios entre las versiones 2.3.1 y 2.3.2




Quizás también te interese:



WordPress 2.2.3
A falta de dos semanas para el lanzamiento de WordPress 2.3, acaba de ser publicada la versión 2.2.3,...

WordPress 2.8.5, actualización urgente de seguridad
Ya está disponible para su descarga WordPress 2.8.5, una actualización que tiene como principal característica...

WordPress 2.6.1 beta
Tatachánnnnn. Tenemos actualización urgente de WordPress a la vista. Será la 2.6.1 y corrige algunos...

WordPress 2.8.6, otra actualización urgente
WordPress 2.8.6 acaba de ser liberado. Una actualización que corrige al menos dos graves errores de...


{ 9 trackbacks }

Bitelia » Actualización de seguridad en Wordpress (2.3.2)
30/12/2007 a las 00:55
:: OPCIONWEB.com » Blog Archive » Wordpress y tus borradores:: Experiencias Informáticas
30/12/2007 a las 08:26
Actualización Urgente de WordPress | La Comunidad DragonJAR
30/12/2007 a las 08:41
Actualización wordpress 2.3.2 y limpieza de plugins | primate blog
30/12/2007 a las 13:02
Es Necesario Actualizar WordPress de 2.3.1 a 2.3.2 | W3B-Master.com
31/12/2007 a las 00:56
En veu alta » edp.cat actualitzat a WP 2.3.2
31/12/2007 a las 07:48
» eltarla.com, actualitzar a WordPress 2.3.2
31/12/2007 a las 07:58
NotasD
06/01/2008 a las 01:00
Actualización de seguridad en Wordpress (2.3.2) « Lestat-Blog De Seguridad Informatica
06/01/2008 a las 03:08

{ 2 comentarios }

1 memori@ 30/12/2007 en 01:44

Hola Manu! buenas madrugadas, a estas horas y tapando agujeros.. pero ¿van a estar mucho rato así?, porque la verdad que “aburren” a cualquiera..

En fin .. una buena hora para hacer de “albañil de wordpress” ;)

Son cansinos de solemnidad entre las actualizaciones de los plugins, y las actualizaciones de seguridad, ya no sé que es peor si las “santas” actualizaciones de “Windows”, o las de “Wordpress” que “causal” y “casualmente” empiezan por “w” ya son dos “ww”.. ¿cual será la próxima “w”? :D

Un besote y me piro a hacer lo que hacen los humanos a estas horas.. dormir.. un día me dan una plaza de sereno de éstas.. :D

2 DraXus 30/12/2007 en 15:18

Pues yo tengo la versión 2.3 y parece no tener la vulnerabilidad de los borradores. Lo mismo ha surgido en la 2.3.1…. actualizaré igualmente ;)

PD: ¿Por qué no pones una ventana alert() de javascript cuando no se haya seleccionado lo de aceptar las normas de participación? Es un incordio reescribir el comentario :(

Los comentarios están cerrados.

Pos anterior:

Siguiente post:


«Ah, eres paralítico, qué profesión más bonita.» (Carmen Sevilla)
Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Quantcast