WordPress 2.6.3 ist da!
Es gab eine kleine Sicherheitslücke im Feed-Fetcher (das Teil holt die News, die man im Dashboard sieht) von WordPress. Wer schnell updaten will, braucht nicht lange zu warten und muss nur zwei Dateien aktualisieren:
- wp-includes/class-snoopy.php
- wp-includes/version.php
Das wars auch schon.
PS: Da hätten sie auch gleich den Flash-Uploader mit reparieren können.
*Nachtrag*
Und weil es so schön war, hat man im lokalisierten Standard-Theme noch eine XSS-Lücke entdeckt und behoben.