Tal como se había filtrado, tenemos nuevas versiones de Magento 1: la 1.9.3.0 para CE y 1.14.3.0 para EE.
La nueva versión arregla una buena cantidad de vulnerabilidades graves. Es importante que ya se esté trabajando en parchear la tienda (si, para quienes gestionen el mantenimiento de múltiples proyectos, van a ser unos días más que entretenidos).
Hay un detalle con esta versión que se destaca y, sin quitarle peso a los fixes de seguridad, hace que uno le tenga mucho aprecio: al fin Magento 1 soporta oficialmente Php 5.6.
Creo que ahora si estaríamos cerca de la versión definitiva de Magento 1, ya que Php 5.6 tendrá soporte de seguridad hasta finales de 2018.
Claramente, la cantidad de mejoras y correcciones es amplia (desde hace varias versiones de Magento 1 que no recuerdo un release note con tantos ítems).
Otro de los detalles a tener en cuenta es que a diferencia las versiones previas, el parche no es sinónimo de lo que aporta la versión 1.9.3.0. El nuevo release contiene muchas más mejoras que las correcciones de seguridad del parche.
Este es el anuncio oficial del parche SUPEE-8788 y aquí los release notes de Magento CE 1.9.3.0 y Magento EE 1.14.3.0.
Si tienen problemas para aplicar los parches, o quieren ver qué va sucediendo con la aplicación del mismo, pueden colaborar en la pregunta Security Patch SUPEE-8788 – Possible Problems? en StackExchange.
Update (13/10 10:57): revisar también el link Magento 1.9.3: every product is displayed in the search in full text mode (esto huele a 1.9.3.1 en breve)
Update (13/10 11:59): en los foros oficiales se habla de posible nueva versión de parches.
Update (13/10 17:57): mañana se estaría publicando la la V2 del parche por los problemas detectados.
Update (17/10 12:09): revisen este repositorio https://github.com/digitalpianism/bugfixes.