Il y a peu, WordPress a publié sa version 2.8.1, mais une autre mise à jour est intervenue. La version 2.8.2 de WordPress a été publiée aujourd’hui sous la forme d’un correctif de sécurité destiné à corriger l’éventuelle faille.
WordPress 2.8.2 corrige une vulnérabilité XSS. Les URL des auteurs/autrices de commentaires n’étaient pas entièrement normalisées lorsqu’elles étaient affichées dans l’administration. Cela pourrait être exploité pour vous rediriger hors de l’admin vers un autre site, comme l’indique le blog officiel de WordPress.
Il est fortement recommandé de mettre à niveau votre WordPress soit automatiquement à partir de votre panneau d’administration WordPress, soit en téléchargeant WordPress 2.8.2.
Vous avez une question ou une suggestion ? Laissez un commentaire pour lancer la discussion.