Múltiples vulnerabilidades en WordPress
Fecha de publicación
13/12/2018
Importancia
4 - Alta
Recursos Afectados
- WordPress versiones 5.0 y anteriores.
Descripción
WordPress ha publicado una actualización de seguridad para corregir 7 vulnerabilidades descubiertas por diversos investigadores.
Solución
- Actualizar WordPress a la versión 5.0.1 disponible en su centro de descargas.
Detalle
WordPress ha publicado un total de 7 vulnerabilidades del tipo:
- Alteración de metadatos para eliminar archivos sin autorización.
- Creación de publicaciones no autorizadas con entrada específicamente diseñada.
- Inyección de objetos en PHP mediante la modificación de metadatos.
- Cross-site scripting en la edición de comentarios con privilegios elevados.
- Cross-site scripting en entradas URL especialmente diseñadas.
- Exposición de direcciones de email, y en casos raros contraseñas, generadas por defecto.
- Cross-site scripting en host alojados en Apache.
Listado de referencias
Etiquetas