Se
ha publicado la versión 4.2.3 de WordPress que soluciona dos vulnerabilidades,
una de las cuales podría permitir a determinados usuarios comprometer el sitio
web.
Wordpress es un sistema de
gestión de contenidos enfocado a la creación de blogs desarrollado en PHP y
MySQL, ampliamente usado en la comunidad de bloggers debido a su facilidad de
uso y sus características como gestor de contenidos.
El primero de los problemas, con
CVE-2015-5622, se refiere a una vulnerabilidad de cross-site scripting que
podría permitir a usuarios con permisos de "Contributor" o "Author"
comprometer el sitio. También se ha solucionado otro problema, con
CVE-2015-5622, que podría pemitir a usuarios con permisos de "Subscriber" crear un borrados a
través de "Quick Draft".
Igualmente WordPress 4.2.3
contiene la corrección de otros 20 bugs desde la versión 4.2.
Dada la importancia de los
problemas corregidos se recomienda la actualización de los sistemas a la
versión 4.2.3 disponible desde:
O bien desde el dashboard,
Actualizaciones (Updates), Actualizar Ahora (Update Now). Los sitios que
soporten actualizaciones automáticas ya han iniciado la actualización a
WordPress 4.2.3.
Más información:
WordPress 4.2.3 Security and Maintenance
Release
Antonio Ropero
Twitter: @aropero

No hay comentarios:
Publicar un comentario