Actualización de seguridad para WordPress
Se ha publicado la versión 4.2.3 de WordPress que soluciona dos vulnerabilidades, una de las cuales podría permitir a determinados usuarios comprometer el sitio web.
Wordpress es un sistema de gestión de contenidos enfocado a la creación de blogs desarrollado en PHP y MySQL, ampliamente usado en la comunidad de bloggers debido a su facilidad de uso y sus características como gestor de contenidos.
El primero de los problemas, con CVE-2015-5622, se refiere a una vulnerabilidad de cross-site scripting que podría permitir a usuarios con permisos de “Contributor” o “Author” comprometer el sitio. También se ha solucionado otro problema, con CVE-2015-5622, que podría pemitir a usuarios con permisos de “Subscriber” crear un borrados a través de “Quick Draft”.
Igualmente WordPress 4.2.3 contiene la corrección de otros 20 bugs desde la versión 4.2.
Dada la importancia de los problemas corregidos se recomienda la actualización de los sistemas a la versión 4.2.3 disponible desde:
https://wordpress.org/download/
O bien desde el dashboard, Actualizaciones (Updates), Actualizar Ahora (Update Now).
Los sitios que soporten actualizaciones automáticas ya han iniciado la actualización a WordPress 4.2.3.
Ver informacion original al respecto en Fuente:
http://unaaldia.hispasec.com/2015/07/actualizacion-de-seguridad-para.html
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.