Ryan Boren anuncia en la lista de tester de WP el lanzamiento de la versión 2.0.10 y 2.1.3 ambas RC 1 corrigen varias vulnerabilidades encontradas:
- http://www.virtuax.be/advisories/Advisory4-20022007.txt, vulnerabilidades XSRF y XSS en todas las versiones.
- http://secunia.com/advisories/24485/.
- http://secunia.com/advisories/24430/.
Lista de bugs arreglados en 2.0.10 y los ficheros modificados en la versión 2.0.10 respecto de la 2.0.9 son:
wp-comments-post.php
wp-login.php
xmlrpc.php
wp-admin/admin-functions.php
wp-content/plugins/akismet/akismet.php
wp-includes/comment-functions.php
wp-includes/default-filters.php
wp-includes/functions-post.php
wp-includes/functions.php
wp-includes/template-functions-general.php
wp-includes/version.php
Lista de bugs arreglados en 2.1.3 y los ficheros modificados en la versión 2.1.3 respecto de la 2.1.2 son:
wp-comments-post.php
wp-login.php
wp-admin/admin-db.php
wp-admin/admin-functions.php
wp-admin/custom-header.php
wp-admin/edit-comments.php
wp-admin/upload-functions.php
wp-content/plugins/akismet/akismet.php
wp-includes/classes.php
wp-includes/comment-template.php
wp-includes/default-filters.php
wp-includes/functions.php
wp-includes/general-template.php
wp-includes/post.php
wp-includes/query.php
wp-includes/rss.php
wp-includes/script-loader.php
wp-includes/user.php
wp-includes/version.php
Según el RoadMap las versión 2.1.3 y 2.0.10 prevista para 25 Marzo y 15 Abril respectivamente pero ya veremos si cumplen estas fechas, cierran todos los tickets antes de lanzar la versión final y publican el lanzamiento en el blog desarrollo.
Descargar 2.0.10 | [zip] | [tar.gz].
Descargar 2.1.3 | [zip] | [tar.gz].




Gracias por el POST. Ya actualice a 2.0.10 RC-1.
Deberías incluir un ZIP con solo los archivos afectados. ;-)
Gutieluea no incluyo un zip porque dos motivos: no es una versión final y si una Release Candidate, y puedes tu mismo descargar los archivos en un zip en el Trac de WordPress haciendo un diff de ambas ramas solo tienes que pulsar View Change y poner las dos versiones a comparar.
[...] Ya tenemos disponibles las versiones 2.0.10 y 2.1.3 ambas RC 2 tras el anuncio de Ryan Boren en la lista de WP-testers tras una RC 1. [...]
[...] Ya estan disponibles las versiones 2.0.10 y 2.1.3 según el anuncio del blog desarrollo de WordPress tras varias version RC (1, 2 y 3), se recomienda la actualización ya que ambar versiones corrigen varios problemas de seguridad. [...]