Kısa bir süre önce WordPress 2.8.1 sürümünü yayınladı, ancak başka bir güncelleme daha yapıldı. WordPress 2.8.2, olası açığı düzeltmek için bir güvenlik yaması olarak bugün yayınlandı.
WordPress 2.8.2 bir XSS güvenlik açığını gideriyor. Yorum yazarı URL’leri yöneticide görüntülendiğinde tam olarak sterilize edilmemiştir. WordPress Resmi Blog‘unda belirtildiği gibi, bu durum sizi yöneticiden başka bir siteye yönlendirmek için kullanılabilir.
WordPress’inizi ya WordPress yönetici panelinizden otomatik olarak yükseltmeniz ya da WordPress 2.8.2’yi indirmeniz şiddetle tavsiye edilir.
Bir sorunuz veya öneriniz mi var? Lütfen tartışmayı başlatmak için bir yorum bırakın.