Si tenés un blog en WordPress y estás tomando unas vacaciones vas a tener que hacer un paréntesis y actualizar tu sitio. Matt Mullenweg acaba de anunciar la nueva versión de WordPress que corrige un importante fallo de seguridad por el cual una persona puede acceder a áreas privadas del sitio.
WordPress 3.0.4 corrige esta vulnerabilidad. Como siempre, se puede descargar o -más cómodo- actualizar desde el dashboard.
Los archivos que se actualizan son los siguientes:
wp-includes/version.php
wp-includes/formatting.php
wp-includes/kses.php
readme.html
wp-admin/includes/update-core.php
¿Por qué es importante esta actualización? Porque se trata de una vulnerabilidad encontrada en la biblioteca KSES que se encarga filtrar el HTML que se escribe desde una aplicación PHP. KSES se utiliza en muchos lugares de WordPress y también sirve para evitar Cross-Site Scripting (XSS). Según el blog de Sophos, el problema es con el código que distingue mayúsculas de minúsculas (case sensitive).
Ya sabés, antes de brindar por el fin de año tomate 5 minutos para actualizar WordPress y no encontrarte con una sorpresa luego. Ahora sí: ¡Feliz 2011!