NOTÍCIA

Atualização para WordPress 3.4 corrige importante falha de segurança

Os desenvolvedores do WordPressWordPress9 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019Simplificando a acessibilidade de documentos: introduzindo a integração do ONLYOFFICE DocSpace com WordPress e DrupalDev (Back & Front) · abr 2024Como criar seu site WordPress com um único prompt de IA em minutos?Dev (Back & Front) · mar 2025Ver tudo em Dev (Back & Front) liberaram a versão 3.4.1 de sua popular plataforma de publicação open source, que corrige vários bugs e falhas de segurança – uma delas considerada importante.

O WordPress 3.4, que já foi baixado mais de três milhões de vezes desde seu lançamento há duas semanas, contém uma importante falha que permitia que administradores e editores em instalações multi-site usassem unfiltered_html. Isso poderia ser explorado por usuários para ataques XSS para, por exemplo, publicar posts contendo código malicioso.

A atualização corrige uma vulnerabilidade que poderia permitir que usuários contornassem restrições de segurança para visualizar conteúdos de posts que eles não deveriam ser capazes de ver, como rascunhos e posts privados. O WordPress 3.4.1 melhora a segurança ao inserir proteções adicionais contra ataques cross-site request forgery (CSRF) ao personalizar, e ao desaprovar a função wp_explain_nonce(), que poderia revelar informação desnecessária.

Mudanças não relacionadas à segurança incluem correções para problemas com estruturas de permalink e uma falha que resultava na não detecção de um template de um tema de uma página. Além disso, o WordPress agora lida melhor com plugins e temas que carregam JavaScript incorretamente, e melhora a compatibilidade com servidores rodando certas versões do PHP.

Uma lista completa das correções pode ser encontrada aqui e aqui. O WordPress 3.4.1 está disponível para download a partir do site do projeto.

Com informações de The H

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil