Wordpress 2.8.6, una actualización de seguridad
- 18 de November 2009
- |
- Emiliano Keiner
- |
- Sin comentarios »
Categorías:Actualizaciones, Software

Wordpress, el popular sistema de gestión de blogs, ha sido actualizado a la versión 2.8.6. En esta nueva versión el CMS corrige dos errores de seguridad.
El primero de ellos corresponde a un problema de cross site scripting en el fichero “press-this.php”. Este error está causado por no filtrar correctamente las variables usadas para el tÃtulo y la sección.
Por otra parte, la segunda falla de seguridad permitia eludir restricciones y subir al servidor de Wordpress ficheros con doble extensión. Se ha solucionado modificando la función “sanitize_file_name” para que escriba “_” si encuentra múltiples extensiones y alguna no está soportada.
Tags: Wordpress, Wordpress 2.8.6