Se
ha publicado la versión 4.2.4 de WordPress que soluciona seis nuevas vulnerabilidades
que podrían permitir el compromiso de sitios web.
Wordpress es un sistema de
gestión de contenidos enfocado a la creación de blogs desarrollado en PHP y
MySQL, ampliamente usado en la comunidad de bloggers debido a su facilidad de
uso y sus características como gestor de contenidos.
Esta actualización incluye la
corrección de tres vulnerabilidades de cross-site scripting y una inyección SQL
que podrían permitir el compromiso del sitio. También se soluciona un potencial
ataque "timing side-channel"
y evita que un atacante bloquee la edición de una publicación.
Además está versión contiene la
corrección de otros cuatro bugs no relacionados directamente con problemas de
seguridad.
Dada la importancia de los
problemas corregidos se recomienda la actualización de los sistemas a la
versión 4.2.4 disponible desde:
O bien desde el dashboard,
Actualizaciones (Updates), Actualizar Ahora (Update Now). Los sitios que
soporten actualizaciones automáticas ya han iniciado la actualización a
WordPress 4.2.4.
Más información:
WordPress 4.2.4 Security and Maintenance
Release
Antonio Ropero
Twitter: @aropero

No hay comentarios:
Publicar un comentario