Inicio / Alerta Temprana / Avisos Seguridad / Actualización de seguridad 6.0.2 para WordPress

Actualización de seguridad 6.0.2 para WordPress

Fecha de publicación: 
31/08/2022
Identificador: 
INCIBE-2022-0905
Importancia: 
4 - Alta
Recursos afectados: 

WordPress, versiones anteriores a 6.0.2.

Descripción: 

Se ha publicado la última versión de WordPress, que contiene 3 correcciones de seguridad.

Solución: 

Actualizar a la versión 6.0.2 desde WordPress.org o desde el panel de control (Updates > Update Now).

Detalle: 

Las vulnerabilidades de seguridad reportadas son de tipo:

  • inyección SQL en Link API,
  • Cross-Site Scripting (XSS) en la pantalla de plugins,
  • problema de escape de salida dentro de the_meta().

Encuesta valoración