Обновление с версии 2.6.3 до 2.6.5
25.11.2008 Новости проекта
Скачать патч и распаковать поверх установленного блога
Полная версия 2.6.5
Информация об изменениях в версии 2.6.5 по сравнению с 2.6.3
Перевод официальной новости: Обнаружен XSS эксплоит, который к счастью затрагивает только IP-based сервера под управлением Apache 2.x. Если нужно исправить только эту проблему, скопируйте файлы wp-includes/feed.php и wp-includes/version.php из дистрибутива версии 2.6.5 в вашу установленную 2.6.3
Кроме этого исправления есть изменения в других файлах, исправляющие несколько мелких багов:
1. Первое исправление предотвращает запись метаданных записи в ревизию
2. Второе предотвращает в XML-RPC получение некорректных типов данных
3. Третье добавляет некоторую ID sanitization пользователя во время группового удаления комментариев
Имейте в виду, что мы пропускаем версии 2.6.4 и переходим сразу на 2.6.5 с 2.6.3, чтобы избежать путаницы с поддельной 2.6.4 (информация о ней недавно была опубликована в новостях WordPress). Версии 2.6.4 никогда не было и не будет.

поиск на mywordpress.ru
[...] Обновил движок сайта WordPress с версии 2.6.3 на 2.6.5. Изменения касаются, в основном, безопасности. Скачать обновленную версию можно здесь. [...]
[...] Оригинал статьи. [...]