Releases
Posted By Gregory

WP Cerber Security 8.9.3


English version: WP Cerber Security 8.9.3


Esta es una actualización de seguridad. Si utiliza la autenticación de dos factores (2FA) , instale esta versión lo antes posible.

Mejoras

  • El escáner: las sumas de verificación generadas utilizando archivos ZIP cargados manualmente tienen prioridad sobre los remotos. Es crucial si se instaló un complemento desde el sitio web de un proveedor ubicado en la misma carpeta que el complemento gratuito en wordpress.org.
  • Puede configurar excepciones para el antispam de WP Cerber deshabilitando su código en las páginas seleccionadas de WordPress. La lista de páginas se especifica con una nueva constante de PHP CERBER_DISABLE_SPAM_FILTER que debe agregar al archivo wp-config.php. Esto ayuda a evitar conflictos con formularios de terceros cargados y procesados en sitios web de terceros. Use una cadena separada por comas con ID de publicación/página. Si está configurado, verá la lista de páginas en la página de administración de configuración antispam.
  • Se agregaron nuevos mensajes de diagnóstico para mejorar la resolución de problemas con archivos ZIP cargados en el escáner.

Arreglos

  • Se ha corregido una vulnerabilidad que afecta al mecanismo de autenticación de dos factores (2FA) (CVE-2021-37597).
  • Se corrigió un error que impedía cargar archivos ZIP en la página de resultados del análisis si el nombre del archivo contiene varios puntos. Al intentar cargar un archivo ZIP válido, el complemento muestra el mensaje de error "Formato de archivo incorrecto".
  • Se corrigió el mensaje de administrador "Error: lo siento, ese nombre de usuario no está permitido". que se muestra incorrectamente en la página de edición de usuarios al actualizar usuarios con nombres de usuario prohibidos.
  • Solucionado: no se detectan solicitudes de API REST mal formadas con un signo de interrogación en este formato: /wp-json? (CVE-2021-37598)

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.