Inicio / Alerta Temprana / Avisos Seguridad / Múltiples vulnerabilidades en WordPress

Múltiples vulnerabilidades en WordPress

Fecha de publicación: 
13/12/2018
Importancia: 
4 - Alta
Recursos afectados: 
  • WordPress versiones 5.0 y anteriores.
Descripción: 

WordPress ha publicado una actualización de seguridad para corregir 7 vulnerabilidades descubiertas por diversos investigadores.

Solución: 
Detalle: 

WordPress ha publicado un total de 7 vulnerabilidades del tipo:

  • Alteración de metadatos para eliminar archivos sin autorización.
  • Creación de publicaciones no autorizadas con entrada específicamente diseñada.
  • Inyección de objetos en PHP mediante la modificación de metadatos.
  • Cross-site scripting en la edición de comentarios con privilegios elevados.
  • Cross-site scripting en entradas URL especialmente diseñadas.
  • Exposición de direcciones de email, y en casos raros contraseñas, generadas por defecto.
  • Cross-site scripting en host alojados en Apache.

Encuesta valoración