Actualización de seguridad de Magento
- Todas las versiones de Magento Enterprise Edition anteriores a la versión 1.4.2.0
- Todas las versiones de Magento Community Edition anteriores a la versión 1.4-1.9.1
Magento ha publicado una actualización de seguridad que soluciona varias vulnerabilidades que podrían permitir a un atacante remoto acceder a la instalación de Magento con permisos de administrador.
Se recomienda que actualice su Magento Enterprise Edition a la versión 1.14.2.0 y su instalación de Magento Community Edition a la versión 1.4-1.9.1.
Un atacante remoto podría aprovechar estas vulnerabilidades en Magento para hacerse pasar por un administrador de la instalación y modificar a su antojo los contenidos de la web.
Se recomienda revisar las cuentas de administración de su instalación, en busca de cuentas desconocidas. También es recomendable buscar ficheros desconocidos de reciente creación, así como intentos de acceso a la ruta /index.php/admin/Cms_Wysiwyg/directive/index/.