Release WordPress 4.7.1 Segurança e Manutenção
Site anuncia chegada do WordPress 4.7.1
Já tivemos post em nosso blog sobre os plugins do WordPress e vantagens de criar um website em WordPress. Na semana do dia 11/02/2017, foi anunciado o lançamento da versão WordPress 4.7.1
A versão anterior teve mais de dez milhões de downloads! É um lançamento de segurança para todas as versões anteriores.
8 Problemas listados em versões anteriores
O site wordpress.org fez o levantamento de 8 problemas que acontecem na versão 4.7 e anteriores:
- Execução remota de código (RCE) em PHPMailer, pode afetar WordPress ou qualquer um dos plugins principais;
- A API REST expõe os dados dos usuários para todos que criaram uma postagem pública. A versão 4.7.1 do WorPress limita essas informações somente a postagens que especificamente são mostradas na API REST;
- Cross-site scripting (XSS) por meio do nome do puglin ou cabeçalho de versão update-core.php;
- Cross-site request forgery (CSRF) via upload de um arquivo Flash;
- Cross-site scripting (XSS) por retorno de nome do tema;
- Posta verificações de email se as configurações padrão não foram alteradas;
- Foi descoberta uma falsificação de solicitação entre sites (CSRF) no modo acessibilidade da edição de widget;
- Segurança criptográfica de baixa qualidade para a chave de ativação de inúmeros sites.
Para a segurança é melhor atualizar logo para a versão WordPress 4.7.1! Para maiores informações de WordPress acesse aqui e acompanhe sempre o nosso blog!