O WordPress 4.9.5 já está disponível. Essa é uma atualização de segurança e manutenção para todas as versões a partir do WordPress 3.7. Encorajamos que você atualize seus sites imediatamente.
As versões 4.9.4 e anteriores foram afetadas por três problemas de segurança: Como parte do compromisso da equipe dos arquivos básicos de aumentar a segurança, os seguintes ajustes foram implementados na versão 4.9.5:
Localhost
não é mais considerado como servidor por padrão.- Uso de redirecionamento seguro para a página de acesso se SSL for obrigatório.
- Verificação e escape da string que contém a versão do WordPress, usada nas tags generator.
Agradecemos a todos os que identificaram e relataram esses problemas pelo modo responsável como isso foi feito: xknown e Garth Mortensen da Equipe de segurança do WordPress e Nitin Venkatesh (nitstorm).
Outros vinte e cinco erros foram resolvidos no WordPress 4.9.5. Os mais importantes foram:
- Os estilos anteriores das legendas dos shortcodes foram restaurados.
- Agora é possível recortar imagens em dispositivos com telas sensíveis ao toque.
- Vários textos, como mensagens de erro, foram atualizados e agora são mais fáceis de entender.
- O posicionamento do espaço reservado para anexos durante o upload foi ajustado.
- A funcionalidade de código de verificação (nonce) personalizado na API REST de JavaScript agora está consistente por todo o código.
- Aumento da compatibilidade com o PHP 7.2.
Baixe o WordPress 4.9.5 ou visite o Painel → Atualizações e simplesmente clique em “Atualizar agora”. Sites com suporte a atualizações automáticas em segundo plano já começaram a se atualizar.
Agradecemos a todos que contribuíram para o WordPress 4.9.5:
1265578519, Aaron Jorbin, Adam Silverstein, Alain Schlesser, alexgso, Andrea Fercia, andrei0x309, antipole, Anwer AR, Birgir Erlendsson (birgire), Blair jersyer, Brooke., Chetan Prajapati, codegrau, conner_bw, David A. Kennedy, designsimply, Dion Hulse, Dominik Schilling (ocean90), ElectricFeet, ericmeyer, FPCSJames, Garrett Hyder, Gary Pendergast, Gennady Kovshenin, Henry Wright, Jb Audras, Jeffrey Paul, Jip Moors, Joe McGill, Joen Asmussen, John Blackbourn, johnpgreen, Junaid Ahmed, kristastevens, Konstantin Obenland, Laken Hafner, Lance Willett, leemon, Mel Choyce, Mike Schroder, mrmadhat, nandorsky, Nidhi Jain, Pascal Birchler, qcmiao, Rachel Baker, Rachel Peter, RavanH, Samuel Wood (Otto), Sebastien SERRE, Sergey Biryukov, Shital Marakana, Stephen Edgar, Tammie Lister, Thomas Vitale, Will Kwon e Yahil Madakiya.
Fonte: Wordpress Brasil