WordPress 3.4.2 traz correções para vulnerabilidades de segurança
Na semana passada, os desenvolvedores do WordPress↳WordPress9 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019Simplificando a acessibilidade de documentos: introduzindo a integração do ONLYOFFICE DocSpace com WordPress e DrupalDev (Back & Front) · abr 2024Como criar seu site WordPress com um único prompt de IA em minutos?Dev (Back & Front) · mar 2025Ver tudo em Dev (Back & Front) → liberaram uma atualização para sua plataforma de código aberto de publicação, que traz correções para algumas falhas críticas de segurança.
O WordPress 3.4.2 corrige duas vulnerabilidades de escalonamento de privilégios, que poderiam ser exploradas por um usuário malicioso para contornar determinadas restrições de segurança. A plataforma é muitas vezes alvo de atacantes, e por isso é necessário garantir a sua segurança e proteger não apenas o conteúdo publicado, mas os leitores do conteúdo.
As vulnerabilidades detectadas encontravam-se no endpoint Atom Publishing Protocol e no código relacionado com instalações multi-site. Há também questões não relacionadas com segurança (que foram corrigidas), incluindo problemas de paginação, um bug que causava a visualização incorreta de temas, problemas com o editor visual ao trabalhar com legendas e problemas na área administrativa que poderiam resultar em atraso e congelamento quando executada em navegadores mais antigos, como o Internet Explorer 7.
O WordPress 3.4.2 pode ser baixado neste link.
Com informações de Under-Linux







