logo wordpress

El gestor de contenidos más popular de la red ya cuenta con una nueva actualización. A tan sólo diez días del lanzamiento de su última versión, WordPress 2.8.2 ve la luz para resolver un problema de XSS.

El fallo se originó en un agujero de seguridad del tablero de administración, que mostraba las URL de los comentarios sin someterlas a depuración. Esto permitía la implantación de códigos maliciosos que redirigieran a los administradores a otros sitios.

Como es habitual, puedes actualizarte en forma automática desde el menú Herramientas de tu WordPress o descargar el software completo desde su sitio oficial. Así mismo, si utilizas WordPress MU para crear tu propia red de blogs, también debes realizar el upgrade.

Vía: WordPress Blog