Achetez les meilleurs Thèmes WordPress du marché !

Informations Au lieu de reprendre des ...

En savoir plus

WP-Login-Vkb est un petit plugin ...

En savoir plus

Publicité

En savoir plus
WordPress 3.0.4 !

WordPress 3.0.4 !

Geekeries - WordPressWordPress met à disposition une nouvelle version. Il s’agit d’une version de maintenance corrigeant une nouvelle faille de sécurité. Plus de détails sur le “trac” communautaire de WordPress.

Télécharger WordPress 3.0.4 !

Cette mise à jour résout un problème de sécurité lié à la librairie de nettoyage du code HTML “KSES”. Elle permet alors d’injecter du code sans votre autorisation. Une faille de type XSS. La communauté WordPress invite les experts en sécurité à les aider dans l’amélioration de leur outil de publication en ligne (CMS).

Liste des fichiers modifiés

Ajouter un commentaire

4 commentaires !

  1. ben says:

    déc 30, 2010

    Répondre

    Bonjour,

    peut-on modifier uniquement les fichiers wp-includes/formatting.php et wp-includes/kses.php
    SI ON EST ENCORE EN VERSION 3.0.1 ?

    Merci.

  2. ben says:

    déc 30, 2010

    Répondre

    PS : je crois que tu vas avoir moins de commentaires avec ce système d’onglets pour les commentaires. Moi-même j’ai cru qu’il n’était pas possible d’ajouter de commentaire sur cet article. J’ai dû chercher pas mal car je ne suis pas habitué à cette présentation, et comme chacun sait on regarde les pages en diagonale…

  3. Mr Xhark says:

    déc 30, 2010

    Répondre

    D’autres fichiers ont été modifiés mais pas forcéments bien tagués sur le Trac. Par ailleurs la version 3.0.4 est à nouveau victime d’une faille similaire à la 3.0.3…aucun correctif pour l’instant, attention si vous utilisez un blog participatif

    • Valentin says:

      jan 1, 2011

      Répondre

      Merci pour ton alerte, mais ce n’est définitivement pas une faille, car le filtrage HTML fait tout simplement partie des rôles de WordPress. Avec une extensions telle que “Members” tu peux la désactiver. Quand on ouvre les portes aux membres et visiteurs il faut en savoir un minimum sur les capacités, et les modifier si cela pose problème ;p

      Bonne année en tout cas ;p

Qu'est-ce que vous en pensez ? :)

Nom obligatoire

Site

♥ Ici, on utilise KeywordLuv. Entrez YourName@YourKeywords dans le formulaire "Nom" pour bénéficier des avantages SEO d'un mot-clef ciblé. Devenez membre et connectez-vous pour partager des fichiers via les commentaires !

Notre Newsletter WordPress