La version 2.8.6 corrige 2 problèmes de sécurité pouvant être exploitée par une personne inscrite et connectée qui possèdent la permission de publier. Si votre blog contient des auteurs pas vraiment dignes de confiance, la mise à jour vers la version 2.8.6 est fortement recommandée !

Le premier problème est une vulnérabilité dans la fonction “Press-Minute”, elle a été découverte par Benjamin Flesch. Tandis que le second problème, découvert par Dawid Golunski, est une faille avec le formatage des noms de fichiers pouvant être exploité avec certaines configurations Apache. Merci à eux 2 pour la découverte et le report des cas…

La version française est d’or et déjà disponible, ainsi que l’archive ZIP contenant uniquement les fichiers modifiés est en version francisé.

(Cela vous évitera le message de mise à jour…)

:Source:

La mise à jour du site PcHelp est terminée.

Nous avons migré avec succès vers la nouvelle version de WordPress

Une réponse à “Mise à jour de sécurité : WordPress 2.8.6”
  1. Yves dit :

    Merci

    C’est simple et efficace !!

  2.