También se ha solucionado otro problema, con CVE-2015-5622, que podría permitir a usuarios con permisos de “Subscriber” crear un borrados a través de “Quick Draft”. Igualmente WordPress 4.2.3 contiene la corrección de otros 20 bugs desde la versión 4.2.

Dada la importancia de los problemas corregidos se recomienda la actualización de los sistemas a la versión 4.2.3 disponible desde aquí, o bien desde el dashboard, Actualizaciones (Updates), Actualizar Ahora (Update Now). Los sitios que soporten actualizaciones automáticas ya han iniciado la actualización a WordPress 4.2.3.

 

Fuente: muyseguridad