El equipo de desarrollo de WordPress acaba de anunciar que se encuentra disponible la actualización de seguridad y mantenimiento WordPress 5.4.1 la cual soluciona 7 problemas de seguridad y diversos bugs detectados en la herramienta.
Esta nueva actualización de seguridad WordPress 5.4.1 soluciona 7 problemas de seguridad que afectan a todas las versiones desde 3.7 y 17 bugs que han sido detectados desde el lanzamiento de la versión anterior. Los problemas de seguridad que soluciona esta nueva actualización son:
- Invalidación inapropiada de los tokens para el reinicio de la contraseña de acceso.
- Visualización de determinados post privados por usuarios no autorizados o con permisos insuficientes.
- Vulnerabilidad del tipo XSS (Cross-site Scripting) en el Personalizador (Customizer).
- Vulnerabilidad del tipo XSS (Cross-site Scripting) en el bloque de búsqueda.
- Vulnerabilidad del tipo XSS (Cross-site Scripting) en el objeto wp-object-cache.
- Vulnerabilidad del tipo XSS (Cross-site Scripting) en la subida de archivos.
- Vulnerabilidad del tipo XSS (Cross-site Scripting) almacenada en el personalizador.
- Vulnerabilidad del tipo XSS (Cross-site Scripting) autenticada en el editor de bloques
Entre los errores (bugs) que han sido solucionados con respecto a la versión anterior se encuentra el shortcut para la duplicación de un bloque el cual no funcionaba, botones desalineados dentro del bloque o un comportamiento extraño del scroll a la hora de editar un bloque de texto largo.
Ahora que estas vulnerabilidad han sido detectadas y debidamente corregidas, es el momento de que apliquemos dichas correcciones. Al tratarse de una actualización de seguridad, en la mayoría de nuestros sitios esta actualización WordPress 5.4.1 se realizará de manera automática. En el supuesto de que tengamos deshabilitada esta funcionalidad, recuerda que aplicarla sólo nos llevará un clic y unos pocos minutos.
Podemos encontrar toda la información sobre esta nueva actualización en el sitio web de WordPress.
WordPress 5.4.1 https://t.co/k8iHcJK1wh
— WordPress (@WordPress) April 29, 2020