WordPress 3.0.5: Nova atualização
Foi lançado no dia 07 de fevereiro de 2010 o WordPress 3.0.5, atualizando alguns itens de segurança
Lista de Correções
- Correção de bug XSS: Codificação correta de títulos em Edições rápidas e em lote, e oferecer sanitização adicional para vários campos. Afeta usuários de nível Autor ou Colaborador. (r17397, r17406, r17412)
- Correção de bug XSS: Correção de escapamento de tags na meta box de tags. Afeta usuários de nível Autor e Contribuidor. (r17401)
- Corrigir potenciais informações de divulgação de post através do media uploader. Afeta usuários de nível Autor. (r17393)
- Enhancement: Forçar flitragem do HTML no texto do comentário no admin (r17400)
- Melhoria: check_admin_referer () atualizado para quando chamado sem argumentos, que plugins devem evitar. (r17387)
- Atualização da licença para GPLv2 (ou posterior) e atualizar as informações de copyright para a biblioteca KSES.
Lista de arquivos atualizados:
wp-includes/default-filters.php
wp-includes/version.php
wp-includes/pluggable.php
wp-includes/kses.php
wp-includes/script-loader.php
readme.html
wp-admin/includes/post.php
wp-admin/includes/update-core.php
wp-admin/includes/template.php
wp-admin/js/post.dev.js
wp-admin/js/post.js
wp-admin/async-upload.php