Tutoriels WordPress de confiance, quand vous en avez le plus besoin.
Guide du débutant pour WordPress
WPB Cup
25 millions+
Sites web utilisant nos plugins
16+
Années d'expérience WordPress
3000+
Tutoriels WordPress par des experts

WordPress 3.0.2 – Mise à jour de sécurité obligatoire (Mettez à jour maintenant)

WordPress 3.0.2 est disponible aujourd'hui, et il s'agit d'une mise à jour de sécurité obligatoire pour toutes les versions précédentes de WordPress. Cette version de maintenance corrige un problème de sécurité modéré où un utilisateur malveillant de niveau Auteur pouvait obtenir un accès supplémentaire au site. Cette version corrige également une poignée de bugs et apporte quelques améliorations de sécurité supplémentaires. Un grand merci à Vladimir Kolesnikov pour la divulgation détaillée et responsable du problème de sécurité !

Nous vous conseillons de mettre à jour immédiatement, même si vous n'avez pas d'utilisateurs non fiables. (Utilisez notre guide ultime pour mettre à niveau WordPress pour vous assurer de faire les choses correctement)

Liste complète des mises à jour effectuées dans cette version :

  • Correction d'un problème de sécurité modéré où un utilisateur malveillant de niveau Auteur pouvait obtenir un accès supplémentaire au site.
  • Suppression de la fonctionnalité de liste blanche de blogroll pingback/trackback car elle peut facilement être exploitée.
  • Correction de la redirection canonique pour les permaliens contenant %category% avec des catégories imbriquées et la pagination.
  • Correction de messages d'erreur occasionnels et non pertinents lors de l'activation d'un plugin.
  • Corrections mineures de XSS dans request_filesystem_credentials() et lors de la suppression d'un plugin.
  • Clarification de la licence dans le fichier readme
  • Multisite : Correction de la capacité meta delete_user
  • Multisite : Forcer current_user_can_for_blog() à exécuter map_meta_cap() même pour les super administrateurs
  • Multisite : Correction des en-têtes de type de contenu ms-files.php lors de la requête d'une URL avec une chaîne de requête
  • Multisite : Corriger l'utilisation de la constante SUBDOMAIN_INSTALL pour les installations WordPress MU mises à niveau

Qu'attendez-vous ? Mettez à jour MAINTENANT !!!

Avis : Notre contenu est financé par nos lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons percevoir une commission. Voir comment WPBeginner est financé, pourquoi c'est important et comment vous pouvez nous soutenir. Voici notre processus éditorial.

La boîte à outils WordPress ultime

Accédez GRATUITEMENT à notre boîte à outils - une collection de produits et de ressources liés à WordPress que tout professionnel devrait posséder !

Interactions des lecteurs

3 CommentsLeave a Reply

  1. Quelqu'un d'autre a-t-il déjà rencontré ce problème ?

    J'ai installé cette mise à jour sur trois blogs de test et une fois la mise à niveau terminée, je n'ai pas pu accéder à la page principale, à la page d'administration, ni même au FTP.

    J'ai contacté le support de mon hébergeur et ils m'ont dit que ces trois blogs avaient vu leurs permissions modifiées d'une manière ou d'une autre. Cela ne s'est produit sur aucun de mes autres sites qui n'ont pas reçu la mise à niveau. :/

Laisser un commentaire

Merci d'avoir choisi de laisser un commentaire. N'oubliez pas que tous les commentaires sont modérés conformément à notre politique de commentaires, et votre adresse e-mail ne sera PAS publiée. Veuillez NE PAS utiliser de mots-clés dans le champ du nom. Ayons une conversation personnelle et significative.