Con el lanzamiento de Jetpack 3.7.1 y 3.7.2 esta semana, hemos añadido importantes actualizaciones de seguridad y correcciones de errores. Te recomendamos encarecidamente actualizar tus sitios a la última versión lo antes posible.

En Jetpack 3.7.1 realizamos numerosas mejoras en el plugin, incluidas algunas correcciones de seguridad importantes:
- Las versiones 3.7.0 y anteriores de Jetpack presentan una vulnerabilidad de cross-site scripting en el formulario de contacto debido a una sanitización inadecuada de las entradas. Notificada por Marc-Alexandre Montpas de Sucuri.
- La versión 3.7.0 de Jetpack presenta una vulnerabilidad de divulgación de información en determinadas configuraciones de alojamiento. Notificada por Jaime Delgado Horna de Listae.
Entre las otras actualizaciones destacadas de esta versión se incluyen:
- Actualización del logotipo de Google+ en nuestros botones para compartir.
- Adición de capacidades personalizadas para la gestión de módulos en instalaciones multisitio.
- Corrección de un error que enviaba los campos de respuesta del formulario de contacto en el orden incorrecto.
En Jetpack 3.7.2, corregimos un error con la REST API que creaba varios borradores y varias entradas publicadas al publicar mediante la REST API.
El registro de cambios completo se encuentra en nuestra página del plugin.
Gracias a todos los que contribuyeron a estas dos versiones: Alexander Kirk, Andrew Duthie, Brandon Kraft, Dennis Snell, Derek Smart, Dion Hulse, Eduardo Reveles, Enej Bajgoric, Eric Binnion, George Stephanis, Gregory Cornelius, Igor Zinovyev, James Nylen, Jeremy Herve, Jesse Friedman, Joen Asmussen, Joey Kudish, Kat Hagan, Marcus Kazmierczak, Miguel Lezama, Sam Hotchkiss y Timmy Crawford.


