Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
WPB Cup
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

Versión de mantenimiento y seguridad de WordPress 3.6.1

Justo cuando crees que el día estaba a punto de terminar, empezamos a ver una barra de actualización en nuestro Escritorio. Resulta que WordPress ha lanzado WordPress 3.6.1, actualización de mantenimiento y seguridad. En esta versión, el equipo de seguridad y mantenimiento de WordPress ha corregido tres problemas de seguridad y otros 13 fallos. Os recomendamos encarecidamente que actualicéis vuestros sitios de WordPress de inmediato.

Las correcciones de seguridad en WordPress 3.6.1 son:

  • Bloquear la no-serialización PHP insegura que podría ocurrir en situaciones y configuraciones limitadas, lo que puede llevar a la ejecución remota de código.
  • Evitar que un usuario con un perfil de autor, utilizando una solicitud especialmente diseñada, pueda crear una entrada “escrita por” otro usuario.
  • Corrección de una validación de entrada insuficiente que podría redirigir o llevar a un usuario a otro sitio web.

Además, también ajustaron las restricciones de seguridad en torno a las subidas de archivos para mitigar el potencial cross-site scripting.

Entre los 13 fallos, han corregido el error 404 de jQuery 1.10.2.min.map que provocaba que el editor de texto no respondiera. También estaba rompiendo los comentarios en los sitios que utilizan comentarios Jetpack. Recibimos muchos informes al respecto, así que nos alegramos de que esté corregido.

Os recomendamos encarecidamente que actualicéis vuestros sitios de WordPress ahora mismo. No olvidéis crear una copia de seguridad por si acaso.

Disclosure: Our content is reader-supported. This means if you click on some of our links, then we may earn a commission. See how WPBeginner is funded, why it matters, and how you can support us. Here's our editorial process.

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

The Ultimate WordPress Toolkit

Get FREE access to our toolkit - a collection of WordPress related products and resources that every professional should have!

Reader Interactions

Comments

  1. Congratulations, you have the opportunity to be the first commenter on this article.
    Have a question or suggestion? Please leave a comment to start the discussion.

Leave A Reply

Thanks for choosing to leave a comment. Please keep in mind that all comments are moderated according to our comment policy, and your email address will NOT be published. Please Do NOT use keywords in the name field. Let's have a personal and meaningful conversation.