Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Coupe WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPress 3.6.1 Maintenance et version de sécurité

Alors que vous pensiez que la journée était sur le point de se terminer, nous avons commencé à voir une barre de mise à jour dans notre tableau de bord. Il s’avère que WordPress a publié WordPress 3.6.1, une mise à jour de maintenance et de sécurité. Dans cette version, l’équipe de maintenance et de sécurité de WordPress a corrigé trois problèmes de sécurité et 13 autres bogues. Nous vous recommandons vivement de mettre à niveau vos sites WordPress dès maintenant.

Les corrections de sécurité de WordPress 3.6.1 sont les suivantes :

  • Bloquer la désérialisation PHP non sécurisée qui pourrait se produire dans des situations et des configurations limitées, ce qui peut prospecter l’exécution de code à distance.
  • Empêcher un utilisateur ayant un rôle d’auteur/autrice, à l’aide d’une demande spécialement conçue, de pouvoir créer une publication « écrite par » un autre utilisateur.
  • Corrige une validation d’entrée insuffisante qui pourrait rediriger ou conduire un compte vers un autre site.

En outre, ils ont également ajusté les restrictions de sécurité autour des téléversements de fichiers afin d’atténuer les risques de script intersites.

Parmi les 13 bogues, ils ont corrigé l’erreur 404 de jQuery 1.10.2.min.map qui entraînait l’absence de réponse de l’éditeur de texte. Elle brisait également les commentaires sur les sites qui utilisaient les commentaires Jetpack. Nous avons reçu des tonnes de rapports à ce sujet, nous sommes donc heureux que cela soit corrigé.

Nous vous encourageons vivement à mettre à niveau vos sites WordPress dès maintenant. N’oubliez pas non plus de créer une sauvegarde au cas où.

Divulgation : Notre contenu est soutenu par les lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons gagner une commission. Consultez comment WPBeginner est financé, pourquoi cela compte et comment vous pouvez nous soutenir. Voici notre processus éditorial.

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

L'ultime WordPress Toolkit

Accédez GRATUITEMENT à notre boîte à outils - une collection de produits et de ressources liés à WordPress que tous les professionnels devraient avoir !

Reader Interactions

Commentaires

  1. Félicitations, vous avez la possibilité d'être le premier commentateur de cet article.
    Vous avez une question ou une suggestion ? Laissez un commentaire pour lancer la discussion.

Laisser une réponse

Merci d'avoir choisi de laisser un commentaire. Veuillez garder à l'esprit que tous les commentaires sont modérés selon notre politique de commentaires, et votre adresse e-mail ne sera PAS publiée. Veuillez NE PAS utiliser de mots-clés dans le champ du nom. Ayons une conversation personnelle et significative.