O WordPress 5.4.1 estรก disponรญvel!
Esta versรฃo de seguranรงa e manutenรงรฃo apresenta 17 correรงรตes de erros, alรฉm de 7 correรงรตes de seguranรงa. Como esta รฉ uma versรฃo de seguranรงa, รฉ recomendรกvel que vocรช atualize seus sites imediatamente. Todas as versรตes desde o WordPress 3.7 tambรฉm foram atualizadas.
O WordPress 5.4.1 รฉ uma versรฃo de seguranรงa e manutenรงรฃo de ciclo curto. O prรณximo grande lanรงamento serรก a versรฃo 5.5.
Vocรช pode baixar o WordPress 5.4.1 clicando no botรฃo na parte superior desta pรกgina ou indo em Painel โ Atualizaรงรตes e clicando em Atualizar agora.
Sites com suporte a atualizaรงรตes automรกticas em segundo plano jรก comeรงaram a se atualizar.
Atualizaรงรตes de seguranรงa
Sete problemas de seguranรงa afetam a versรฃo 5.4 e anteriores do WordPress. Se vocรช ainda nรฃo atualizou para a versรฃo 5.4, todas as versรตes do WordPress desde a versรฃo 3.7 tambรฉm foram atualizadas para corrigir os seguintes problemas de seguranรงa:
- Agradecemos a Muaz Bin Abdus Sattar e Jannes, que relataram independentemente um problema em que os tokens de redefiniรงรฃo de senha nรฃo eram devidamente invalidados.
- Agradecemos a ka1n4t por encontrar um problema em que era possรญvel ver determinados posts privados sem autenticaรงรฃo.
- Agradecemos a Evan Ricafort por descobrir um problema de com a execuรงรฃo de scripts de outros sites (XSS, do inglรชs Cross-Site Scripting) no Personalizar.
- Agradecendo a Ben Bidner, da equipe de seguranรงa do WordPress, que descobriu um problema de XSS no bloco de pesquisa.
- Agradecemos a Nick Daugherty, da equipe de seguranรงa do WordPress / WordPress VIP, que descobriu um problema de XSS no
wp-object-cache
. - Agradecemos a Ronnie Goodrich (Kahoots) e Jason Medeiros que relataram independentemente um problema de XSS no envio de arquivos.
- Agradecemos a Weston Ruter por corrigir uma vulnerabilidade XSS armazenada no Personalizar do WordPress.
- Agradecemos tambรฉm a Nguyen the Duc, que descobriu um problema de XSS autenticado no editor de blocos no WordPress 5.4 RC1 e RC2. Foi corrigido no 5.4 RC5. Querรญamos ter certeza de dar crรฉdito e agradecรช-lo por todo o seu trabalho para tornar o WordPress mais seguro.
Agradecemos a todos os colaboradores por divulgarem as vulnerabilidades em particular. Isso deu ร equipe de seguranรงa o tempo para corrigir as vulnerabilidades antes que os sites do WordPress pudessem ser atacados.
Para obter mais informaรงรตes, navegue na lista completa de alteraรงรตes no Trac ou consulte a pรกgina de documentaรงรฃo da versรฃo 5.4.1 no HelpHub.
Alรฉm dos colaboradores mencionados acima, agradecemos a todos que ajudaram a fazer o WordPress 5.4.1 acontecer:
Alex Concha, Andrea Fercia, Andrew Duthie, Andrew Ozz, Andy Fragen, Andy Peatling, arnaudbroes, Chris Van Patten, Daniel Richards, DhrRob, Dono12, dudo, Ehtisham Siddiqui, Ella van Durpe, Garrett Hyder, Ian Belanger, Ipstenu (Mika Epstein), Jake Spurlock, Jb Audras, John Blackbourn, John James Jacoby, Jonathan Desrosiers, Jorge Costa, K. Adam White, Kelly Choyce-Dwan, MarkRH, mattyrob, Miguel Fonseca, Mohammad Jangda, Mukesh Panchal, Nick Daugherty, noahtallen, Paul Biron, Peter Westwood, Peter Wilson, pikamander2, r-a-y, Riad Benguella, Robert Anderson, Samuel Wood (Otto), Sergey Biryukov, Sรธren Brรธnsted, Stanimir Stoyanov, tellthemachines, Timothy Jacobs, Toro_Unit (Hiroshi Urabe), treecutter e yohannp.