O BuddyPress 2.4.2 está disponível. Este é um lançamento de manutenção e segurança, recomendamos que todas as instalações BuddyPress façam a atualização o mais breve possível.

Foi descoberta uma vulnerabilidade XSS no componente Grupos que afeta as telas de administração de Grupos dentro da área wp-admin. Agradecemos Krzysztof Katowicz-Kowalewski (vnd) por reportar a questão de forma responsável ao time BuddyPress.

Nós também fizemos uma porção de melhorias na segurança (descobertas durante uma auditoria regular) para proteger contra vulnerabilidades similares. E por fim, este lançamento inclui correções para vários bugs que surgiram na série 2.4