WordPress Update 4.8.3
Versão de segurança do WordPress 4.8.3
O WordPress 4.8.3 está agora disponível. Esta é uma versão de segurança para todas as versões anteriores e recomendamos que você atualize seus sites imediatamente.
As versões do WordPress 4.8.2 e anteriores são afetadas por um problema onde $wpdb->prepare()
pode criar consultas inesperadas e inseguras levando a injeção de SQL em potencial (SQLi). O núcleo do WordPress não é diretamente vulnerável a esse problema, mas adicionamos endurecimento para impedir que os plugins e os temas causem acidentalmente uma vulnerabilidade. Relatado por Anthony Ferrara .
Esta versão inclui uma alteração no comportamento da esc_sql()
função. A maioria dos desenvolvedores não será afetada por essa mudança, você pode ler mais detalhes na nota do desenvolvedor .
Obrigado ao repórter desta questão por praticar a divulgação responsável .
Faça o download do WordPress 4.8.3 ou arrisque -se para o Painel → Atualizações e simplesmente clique em “Atualizar agora”. Sites que oferecem suporte a atualizações de fundo automáticas já estão começando a atualizar para o WordPress 4.8.3.