Actualización de WordPress a 4.2.2

Escrito por Lalo Márquez

mayo 7, 2015

WordPress ha sido actualizado a su versión 4.2.2 y contiene varios arreglos de seguridad. Recomendamos que actualicen sus instalaciones inmediatamente si es que no han sido ya automáticamente actualizadas.

El paquete de fuentes Genericons, que es utilizado en numerosas plantillas y plugins populares, contenía un archivo HTML vulnerable a ataques XSS (Cross-Site Scripting). Todos las plantillas y plugins hospedados en WordPress.org incluyendo los temas Twenty Fifteen, han sido actualizados hoy por el equipo de seguridad de WordPress para solucionar el problema eliminando ese archivo no esencial. Para ayudar a proteger otros usos de los Genericons, WordPress 4.2.2 busca dicho archivo HTML en el directorio wp-content y lo elimina automáticamente.

La nueva versión 4.2.2 de WordPress también incluye arreglos a 13 otros problemas que puedes conocer en la página oficial de WordPress 4.2.2 aquí.

Recuerda tener un respaldo actualizado siempre disponible antes de hacer cualquier actualización o modificación a tu sitio, así como también para en caso de emergencias de seguridad.

Conoce nuestros paquetes de Mantenimiento, Administración, Optimización y Respaldo para sitios WordPress.

Comentarios
También te puede interesar:
Google penalizará tu sitio Web a partir del 21 de abril si no está adaptado a móviles

También te podría interesar…

¡La seguridad es primero!

¡La seguridad es primero!

Nadie es inmune a los ataques de seguridad. No importa si eres un sitio Web de una sola persona o una enorme empresa con 10 mil empleados.

Vulnerabilidad XSS afecta múltiples plugins de WordPress

Vulnerabilidad XSS afecta múltiples plugins de WordPress

Múltiples plugins de WordPress son vulnerables a XSS (Cross-site Scripting) debido al mal uso de las funciones add_query_arg() y remove_query_arg(). Estas son funciones populares utilizadas por desarrolladores para modificar y agregar cadenas de caracteres a URLs en WordPress.

0 Comments