Novo Update WordPress
O Update WordPress 4.7.3 está agora disponível.
Esta é uma versão de segurança para todas as versões anteriores e recomendamos vivamente que você atualize seus sites imediatamente.
As versões 4.7.2 e anteriores do WordPress são afetadas por seis problemas de segurança:
- Cross-site scripting (XSS) através de metadados de arquivos de mídia. Reportado por Chris Andrè Dale , Yorick Koster e Simon P. Briggs.
- Os caracteres de controle podem enganar a validação do URL de redirecionamento. Relatado por Daniel Chatfield .
- Arquivos não intencionais podem ser excluídos pelos administradores usando a funcionalidade de exclusão de plug-ins. Relatado por xuliang .
- Cross-site scripting (XSS) via URL de vídeo em embutidos do YouTube. Relatado por Marc Montpas .
- Cross-site scripting (XSS) através de nomes de termos de taxonomia. Reportado pela Delta .
- Cross-site request forgery (CSRF) em Imprensa Isso leva ao uso excessivo de recursos do servidor. Relatado por Sipke Mellema.
Obrigado aos repórteres por praticar a divulgação responsável .
Além dos problemas de segurança acima, o WordPress 4.7.3 contém 39 correções de manutenção para a série de lançamento 4.7. Para obter mais informações, consulte as notas de versão ou consulte a lista de alterações .
Faça o download do WordPress 4.7.3 ou vá para o Dashboard → Atualizações e clique em “Atualizar agora”. Sites que oferecem suporte a atualizações de segundo plano automáticas já estão começando a atualizar para o WordPress 4.7.3.
Obrigado a todos os que contribuíram para 4.7.3: Aaron D. Campbell , Adam Silverstein , Alex Concha , Andrea Fercia , Andrew Ozz , asalce , blobfolio , bonger ,Gargantas Boone , Boro Sitnikovski , Brady Vercher , Brandon Lavigne , Bunty ,ccprog , chetansatasiya , David A. Kennedy , David Herrera , Dhanendran , Dion Hulse , Dominik Schilling (ocean90) , Drivingralle ,Ella Van Dorpe , Gary Pendergast ,Ian Dunn , Ipstenu (Mika Epstein) , James Nylen , jazbek , Jeremy feltro , Jeremy Pry ,Joe Hoyle , Joe McGill , John Blackbourn , John James Jacoby , Jonathan Desrosiers ,Kelly Dwan , Marko Heijnen , MatheusGimenez , Mike Nelson , Mike Schroder ,Muhammet Arslan , Nick Halsey , Pascal Birchler , Paul Bearne ,pavelevap , Peter Wilson , Rachel Baker , reldev , Robert O’Rourke , Ryan Welcher , Sanket Parmar ,Sean Hayes , Sergey Biryukov , Stephen Edgar , triplejumper12 , Weston Ruter e wpfo.Stephen Edgar , triplejumper12 , Weston Ruter , e wpfo .Stephen Edgar ,triplejumper12 , Weston Ruter , e wpfo .