Múltiples vulnerabilidades en WordPress

Fecha de publicación 13/12/2018
Importancia
4 - Alta
Recursos Afectados
  • WordPress versiones 5.0 y anteriores.
Descripción

WordPress ha publicado una actualización de seguridad para corregir 7 vulnerabilidades descubiertas por diversos investigadores.

Solución
Detalle

WordPress ha publicado un total de 7 vulnerabilidades del tipo:

  • Alteración de metadatos para eliminar archivos sin autorización.
  • Creación de publicaciones no autorizadas con entrada específicamente diseñada.
  • Inyección de objetos en PHP mediante la modificación de metadatos.
  • Cross-site scripting en la edición de comentarios con privilegios elevados.
  • Cross-site scripting en entradas URL especialmente diseñadas.
  • Exposición de direcciones de email, y en casos raros contraseñas, generadas por defecto.
  • Cross-site scripting en host alojados en Apache.

Encuesta valoración

Listado de referencias