Cette version de la sécurité est nécessaire si vous avez des comptes d'utilisateurs non fiables, mais il est également livré avec des améliorations de sécurité importantes et le durcissement. Tous les utilisateurs de Wordpress sont fortement encouragés à mettre à jour
La mise à jour corrige quelques autres questions, notamment: de
- Deux problèmes de sécurité XSS ont été fixés qui aurait permis à un utilisateur ou Contributor- Auteur niveau pour.
acquérir davantage d'accès au site
- coder correctement titre utilisé dans Quick /Bulk Edit, et offrir désinfection supplémentaire à divers domaines. Affecte les utilisateurs de l'auteur ou rôle Collaborateur
-. Conserver tag échapper dans les balises méta boîte. Affecte les utilisateurs de l'auteur ou contributeur rôle
-. Une question de divulgation d'informations a été adressée que pourrait permettre à un utilisateur Auteur niveau pour afficher le contenu de messages, ils ne devraient pas être en mesure de voir, comme les projets de messages privés ou .
Les adresses de libération ont également ajouté deux améliorations qui comprennent:
Une amélioration de la sécurité de tous les plugins qui ne sont pas correctement l'effet de levier de l'API de sécurité - filtrage de travail HTML sur le texte de commentaire dans l'admin
Les autres offres de défense supplémentaire dans la profondeur contre une vulnérabilité qui a été fixé dans la version précédente -.
Harden check_admin_referer () lorsqu'il est appelé sans arguments, qui plugins devraient éviter
Mettre à jour la licence GPLv2 à (ou plus tard) et mettre à jour les informations de copyright pour la bibliothèque KSES
Candidat Wordpress 3.1 de sortie 4 comprend également quelques petites corrections de bugs et améliorations inclus dans 3.0.5 et traite environ deux douzaines de bogues supplémentaires. Le RC4 comprend un certain nombre de correctifs de sécurité ainsi que beaucoup d'autres corrections de bugs de la version précédente. Les correctifs pour WordPress 3.
1 RC4 comprend
- Suppression d'un utilisateur et en réaffectant leurs messages à un autre utilisateur
- Marquage de plusieurs utilisateurs ou des sites comme spam dans
multisite
- compatibilité PHP4
Wordpress 3.0.5 et 3.1 RC4 est disponible en téléchargement gratuit depuis wordpress.org.
Wordpress 3.1 RC4 est l'accumulation propre jusqu'à présent et la préparation voie