WordPress 3.0.2 släpps idag och är en obligatorisk säkerhetsuppdatering för alla tidigare versioner av WordPress. Denna underhållsrelease åtgärdar ett måttligt säkerhetsproblem där en illvillig användare på författarnivå kunde få ytterligare åtkomst till webbplatsen. Denna release åtgärdar också en handfull buggar och ger ytterligare säkerhetsförbättringar. Stort tack till Vladimir Kolesnikov för detaljerad och ansvarsfull rapportering av säkerhetsproblemet!
Vi rekommenderar att du uppdaterar omedelbart även om du inte har opålitliga användare. (Använd vår ultimata guide för att uppgradera WordPress för att säkerställa att du gör allt rätt)
Fullständig lista över uppdateringar som gjorts i denna version:
- Åtgärda måttligt säkerhetsproblem där en illvillig användare på författarnivå kunde få ytterligare åtkomst till webbplatsen.
- Ta bort funktionen för vitlistning av pingback/trackback i blogroll eftersom den lätt kan missbrukas.
- Åtgärda kanonisk omdirigering för permalänkar som innehåller %category% med kapslade kategorier och sidnumrering.
- Åtgärda tillfälliga irrelevanta felmeddelanden vid aktivering av plugin.
- Mindre XSS-fixar i request_filesystem_credentials() och vid borttagning av ett plugin.
- Förtydliga licensen i readme-filen
- Multisite: Åtgärda meta-behörigheten delete_user
- Multisite: Tvinga current_user_can_for_blog() att köra map_meta_cap() även för superadministratörer
- Multisite: Fixa ms-files.php innehållstyp-huvuden när du begär en URL med en frågesträng
- Multisite: Fixa användningen av SUBDOMAIN_INSTALL-konstanten för uppgraderade WordPress MU-installationer
Vad väntar du på? Uppgradera NU!!!

Dean Saliba
Har någon annan upplevt detta?
Jag installerade den här uppdateringen på tre testbloggar och när uppgraderingen var klar kunde jag inte komma åt huvudsidan, adminsidan eller ens FTP.
Jag kontaktade min hosts support och de sa att de tre bloggarna på något sätt hade fått sina behörigheter ändrade. Hände inte med någon av mina andra som inte fick uppgraderingen. :/
camu
(Self promotion) You should switch to my plugin to manage your commenters’ subscriptions
camu
Hej, inkluderar nattbyggnaden av WP 3.1 redan fixen?