WordPress 2.8.6 на български

2.8.6 решава два проблема със сигурността, които могат да ви създадат проблеми, ако имате недоброжелателни потребители на блога, които имат права за публикуване.

Първият проблем е XSS уязвимост в модула за бързо публикуване Натисни ме (Press This), открит от Benjamin Flesch. Вторият е намерен от Dawid Golunski и е свързан с проверката за валидни имена за файлове при качване. Може да се използва от лоши хора отново ако имате потребители с права за публикуване и ако имате определена кнфигурация на уеб сървъра Apache.