Múltiples vulnerabilidades en WordPress

@webmasterazul
Fecha de publicación: 13/12/2018
Importancia: Alta
Recursos afectados

  • WordPress versiones 5.0 y anteriores.
Descripción
WordPress ha publicado una actualización de seguridad para corregir 7 vulnerabilidades descubiertas por diversos investigadores.
Solución

  • Actualizar WordPress a la versión 5.0.1 disponible en su centro de descargas.
Detalle
WordPress ha publicado un total de 7 vulnerabilidades del tipo:

  • Alteración de metadatos para eliminar archivos sin autorización.
  • Creación de publicaciones no autorizadas con entrada específicamente diseñada.
  • Inyección de objetos en PHP mediante la modificación de metadatos.
  • Cross-site scripting en la edición de comentarios con privilegios elevados.
  • Cross-site scripting en entradas URL especialmente diseñadas.
  • Exposición de direcciones de email, y en casos raros contraseñas, generadas por defecto.
  • Cross-site scripting en host alojados en Apache.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *