Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Múltiples vulnerabilidades en WordPress

Fecha de publicación: 13/12/2018

Importancia: Alta

Recursos afectados:

  • WordPress versiones 5.0 y anteriores.

Descripción:

WordPress ha publicado una actualización de seguridad para corregir 7 vulnerabilidades descubiertas por diversos investigadores.

Solución:

Detalle:

WordPress ha publicado un total de 7 vulnerabilidades del tipo:

  • Alteración de metadatos para eliminar archivos sin autorización.
  • Creación de publicaciones no autorizadas con entrada específicamente diseñada.
  • Inyección de objetos en PHP mediante la modificación de metadatos.
  • Cross-site scripting en la edición de comentarios con privilegios elevados.
  • Cross-site scripting en entradas URL especialmente diseñadas.
  • Exposición de direcciones de email, y en casos raros contraseñas, generadas por defecto.
  • Cross-site scripting en host alojados en Apache.

Etiquetas: Actualización, Vulnerabilidad