Ключевые изменения в этом релизе:
* Устранение опасности DoS-атаки через механизм обратных ссылок.
* Удаление фрагментов, в которых происходило выполнение PHP-кода в переменных.
* Использование белого списка при загрузке файлов для всех пользователей, включая администраторов.
* Отказ от двух скриптов для импорта меток из старых плагинов.
Настоятельно рекомендуем обновить все сайты до текущей версии, чтобы обеспечить максимальную защиту. Если вы пользуетесь для установки WordPress скриптами Installatron, то делайте обновление с вашей панели упарвления.
Если вы подозреваете, что ваш сайт подвергся атаке, и хотите убедиться, что все следы взлома успешно уничтожены — рекомендуем обратить внимание на плагин WordPress Exploit Scanner. Он проверяет файлы и таблицы в базе данных сайта на всё подозрительное, а также список активных плагинов на необычные имена файлов. Подробности можно узнать на странице разработчика.

