WordPress.org

News

WordPress 2.8.6 на български

WordPress 2.8.6 на български


2.8.6 решава два проблема със сигурността, които могат да ви създадат проблеми, ако имате недоброжелателни потребители на блога, които имат права за публикуване.

Първият проблем е XSS уязвимост в модула за бързо публикуване Натисни ме (Press This), открит от Benjamin Flesch. Вторият е намерен от Dawid Golunski и е свързан с проверката за валидни имена за файлове при качване. Може да се използва от лоши хора отново ако имате потребители с права за публикуване и ако имате определена кнфигурация на уеб сървъра Apache.

Subscribe