Disponible la versión de seguridad WordPress 4.6.1

WordPress 4.6.1

Ya tenemos disponible la actualización a WordPress 4.6.1 como versión de seguridad, esta nueva versión se encarga de corregir algunos errores que se encontraron en la 4.6.0, por lo que es recomendable actualizar para así poder tener vuestro sitio WordPress seguro.

Los problemas que se encontraron en la versión anterior y que se han corregido en esta son: un problema de cross-site scripting a través de la imagen de nombre de archivo y una vulnerabilidad de traspaso de rutas en el cargador paquete de actualización.

Lista con algunos de los fallos que se solucionan con WordPress 4.6.1:

  • Comportamiento extraño con imágenes en miniatura de vista previa.
  • En ciertas configuraciones de servidor los correos electrónicos fallan.
  • Problemas con collation utf8mb4 y la actualización 4.6.
  • Por motivos de seguridad curl_exec() se ha desactivado.
  • Esta versión también mejora la gestión de errores de is_object_in_term en taxonomy.php.
  • Bucle infinito en _wp_json_sanity_check() durante la instalación de plugins.
  • Error de CURL 3: malformed de peticiones remotas desde 4.6.
  • Problema con RTL.
  • HTTP API no acepta Longer enteros y valores flotantes para el argumento de las “cookies”.
  • Cerrar la etiqueta dns-prefetch “link rel”.

Que debemos tener en cuenta antes de actualizar a WordPress 4.6.1:

  • Debemos realizar una copia de seguridad antes de actualizar, solo en actualizaciones manuales.
  • Comprobar que nuestro tema es compatible con la nueva versión.
  • Si usamos un constructor o builder, también tenemos que asegurarnos que es compatible con la nueva versión.
  • Deshabilitar o mejor desinstalar los plugins que no utilicemos.
  • Desactivar los plugins de seguridad antes de actualizar.
  • Comprobar que los plugins que utilicemos son compatibles.
  • Si hemos hecho cambios en nuestro tema debemos documentarlos y si es posible usar temas hijo (child theme).
  • Si usamos plugins como Move Login tambien deberiamos desactivarlos, ya mas adelante podremos volver a activarlos.
  • Si trabajamos con un framework Genesis y un tema Genesis igualmente debemos comprobar si son compatibles para WordPress 4.6.1.