- Librería Plupload version 1.5.4 que WordPress utiliza para cargar archivos.
- Librería SWFUpload que WordPress anteriormente utilizaba para cargar archivos y actualmente aún utilizada por algunos plugins.
- Librería SWFObject utilizado para integrar el contenido de Flash y aún en uso por los plugins y temas.
- Limitación de escalada de privilegios para la administración del sitio por la cual sólo el Administrador puede desactivar los plugins de toda la red.
- Vulnerabilidad de Cross-site scripting por la cual se puede hacer clic en las direcciones URL.
- Vulnerabilidad de Cross-site scripting por la que se puede, en navegadores antiguos provocar redirecciones a través de los gestores de comentarios.
Antes de actualizar WordPress es muy importante realizar una copia de seguridad ya sea manualmente desde el panel de Hosting y de la base de datos mediante phpMyAdmin o utilizando la herramienta XCloner de la que puedes encontrar documentación en el artículo publicado en este Blog titulado "Como clonar tu blog y gestionar copias de seguridad en Wordpress con XCloner" escrito por David Noguera.
- Elimina tus archivos de WordPress anteriores, previa copia de seguridad.
- Sube los nuevos archivos a tu carpeta /public_html o de /wordpress vía FTP o Administrador de Archivos.
- Accede a la url de tu WordPress añadiendo al final de la misma /wp-admin/upgrade.php.
- Continua con el proceso que se describe en las pantallas correspondientes.
Desde la versión 2.7 WordPress incluye un sistema de actualizaciones automáticas que encontrarás en Herramientas, Actualizar o en el Escritorio cuando haya una nueva versión disponible.
Desde cualquiera de estos enlaces puedes actualizar WordPress a la última versión oficial disponible, y a su correspondiente traducción. Con este sistema se evita tener que sustituir todos los archivos de WordPress, actualizándose solamente los que hayan sufrido cambios, aunque también es posible seguir utilizando el método manual.
Desde la versión 3.0 el sistema de actualizaciones automáticas se localiza en Escritorio, Actualizaciones o en el mismo Escritorio. también se puede utilizar el método de actualización manual.
Para realizar la actualización automática te recomendamos seguir el siguiente vídeo que en apenas 3 minutos te permitirá actualizar WordPress a la última versión estable.
Ahora también se incorpora la importación de datos desde Tumblr, plataforma de microblogging que gestiona la publicación de contenidos multimedia desde el Dashboard de WordPress
Disponer de un gestor de contenidos actualizado y libre de problemas de seguridad es tan importante como aportar buenos contenidos mediante el uso de WordPress.


Desde hace dos días está disponible WordPress 3.3.2 como actualización de seguridad para todas las versiones anteriores a la 3.3.1. Esta versión corrige se tres errores con librerías externas (Plupload, SWFUpload y SWFObject), dos vulnerabilidades XSS (Cross-site scripting) y un error que permitiría la escalada de privilegios.

Hosting Joomla
Colaboradores
Aprende Joomla!
Packs Joomla
