27 de abril de 2015

Actualización de Seguridad en WordPress 4.2.1

Ni bien se publicó la nueva versión WordPress 4.2 "Powel" el pasado 23 de Abril, en las listas de seguridad se comenzaba a escribir sobre una prueba de concepto de un ataque XSS almacenado.


Con el correr de los días, efectivamente se comprobó que se trataba de un fallo de seguridad que incorporaba la última versión 4.2 y que comprometía de forma absoluta a las web creadas con este CMS. En donde un posible atacante podría almacenar códigos XSS en los comentarios.

Afortunadamente ya se encuentra solucionado el problema y está listo para actualizar a la versión más reciente 4.2.1 de forma inmediata para evitar este tipo de problemas.

Saludos!

Enlace | WordPress 4.2.1 Seurity Release

No hay comentarios.:

Publicar un comentario

Entradas populares