NOTÍCIA

WordPress 3.4.2 traz correções para vulnerabilidades de segurança

Na semana passada, os desenvolvedores do WordPressWordPress9 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019Simplificando a acessibilidade de documentos: introduzindo a integração do ONLYOFFICE DocSpace com WordPress e DrupalDev (Back & Front) · abr 2024Como criar seu site WordPress com um único prompt de IA em minutos?Dev (Back & Front) · mar 2025Ver tudo em Dev (Back & Front) liberaram uma atualização para sua plataforma de código aberto de publicação, que traz correções para algumas falhas críticas de segurança.

O WordPress 3.4.2 corrige duas vulnerabilidades de escalonamento de privilégios, que poderiam ser exploradas por um usuário malicioso para contornar determinadas restrições de segurança. A plataforma é muitas vezes alvo de atacantes, e por isso é necessário garantir a sua segurança e proteger não apenas o conteúdo publicado, mas os leitores do conteúdo.

As vulnerabilidades detectadas encontravam-se no endpoint Atom Publishing Protocol e no código relacionado com instalações multi-site. Há também questões não relacionadas com segurança (que foram corrigidas), incluindo problemas de paginação, um bug que causava a visualização incorreta de temas, problemas com o editor visual ao trabalhar com legendas e problemas na área administrativa que poderiam resultar em atraso e congelamento quando executada em navegadores mais antigos, como o Internet Explorer 7.

O WordPress 3.4.2 pode ser baixado neste link.

Com informações de Under-Linux

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil