WordPress heeft aangekondigd een kritiek lek te hebben gevonden in alle versies tot het huidige 3.8. Het bedrijf adviseert dringend te upgraden naar versie 3.8.2.
WordPress 3.8.2 bevat een belangrijke beveiligingsupdate voor de kwetsbaarheid die ervoor zorgt dat een aanvaller toegang kan verkrijgen door een vervalsing van het authenticatie cookie. De kwetsbaarheid werd ontdekt en verholpen door Jon Cave van het WordPress security team.
De nieuwe versie van WordPress verhelpt naast het kritieke lek nog drie andere beveiligingsproblemen waaronder een low impact SQL Injection en een cross-domain scripting probleem met Plupload. Ook worden een flink aantal bugs verholpen.
Je kunt WordPress 3.8.2 hier downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.